当前位置: 首页 > wzjs >正文

深圳建设厅网站北京seoqq群

深圳建设厅网站,北京seoqq群,网站建设公司哪个好呀金融网站建设,贵阳设计公司什么是Windows日志取证 Windows日志取证是指通过分析和收集Windows操作系统生成的日志信息,以获取关于系统活动、用户行为、安全事件等方面的数据 工具使用 工具介绍 DeepBlueCLI 是一个用于检测 Windows 系统中的安全事件和威胁的 PowerShell 脚本工具 工具下…

请添加图片描述

什么是Windows日志取证

Windows日志取证是指通过分析和收集Windows操作系统生成的日志信息,以获取关于系统活动、用户行为、安全事件等方面的数据

工具使用

工具介绍

DeepBlueCLI 是一个用于检测 Windows 系统中的安全事件和威胁的 PowerShell 脚本工具

工具下载

https://github.com/sans-blue-team/DeepBlueCLI/tree/master

日志分析

解压文件后,进入工具的文件夹,右击以管理员权限在当前文件夹打开PowerShell

在这里插入图片描述

输入Set-ExecutionPolicy unrestricted,保证文件能正常运行 ,此命令的 Unrestricted 参数会允许在系统上执行任意脚本,而不受签名限制,注意运行此命令需要管理员权限

分析本机日志

分析本机安全日志

.\DeepBlue.ps1 -log security

在这里插入图片描述

可以看到,程序输出了当前登录的用户

分析本机系统日志

.\DeepBlue.ps1 -log system

在这里插入图片描述

程序会输出一些可疑操作

分析第三方日志

如果要分析从网上下载的第三方日志,可以直接在程序后面加上日志文件的目录

.\DeepBlue.ps1 .\evtx\new-user-security.evtx

在这里插入图片描述

可以看到,在这个日志文件中,IEUser用户被加入了administrators组

总结

如果遇到了日志取证的题目,这个工具可以输出windows日志中可疑的操作

http://www.dtcms.com/wzjs/465798.html

相关文章:

  • 如何做美食的视频网站优化关键词排名推广
  • 天河区做网站公司设计案例网
  • 网站建设仪器配置表竞价推广是什么工作
  • 跨境浏览网站郑州seo外包收费标准
  • 网站建设内容录入论文快速网站推广公司
  • abduzeedo是什么网站今日百度小说排行榜风云榜
  • 网站的营销方案深圳网络推广培训
  • 日照网站制作公司高端网站设计定制
  • 网站基本建设百度seo点击
  • aspnet网站开发教程沈阳网站关键词优化公司
  • 河南省网站建设关键词歌曲免费听
  • 上海网站seo招聘网络域名
  • 网站编辑器是怎么做的百度统计
  • 我的网站怎么做2023年5月份病毒感染情况
  • 做期货在哪个网站看消息品牌全网推广
  • 国外创意海报设计网站seo快速排名软件平台
  • 百度快照是什么意思seo诊断工具有哪些
  • 网络营销的主要传播渠道是沈阳seo关键字优化
  • 淄博网站建设团队seo代理计费系统
  • 企业网站规范搜索引擎优化的内容
  • 网站设计hb软件合肥360seo排名
  • 江苏省建设局网站首页seo是什么部门
  • 2015年做哪些网站致富vi设计
  • h5网站开发的文献综述唯尚广告联盟平台
  • 黄南州wap网站建设公司新闻稿发布软文平台
  • 定制版网站建设详细报价西安高端网站建设公司
  • wordpress怎么挣钱鸡西seo顾问
  • 怎么看一个网站好坏百度惠生活商家入驻
  • 宁波最靠谱的网站建设夫唯seo视频教程
  • 怎么做网站平台教程seo具体seo怎么优化