Extracting Windows Event Logs Artifacts

Extract, parse, and analyze Windows Event Logs (EVTX) using Chainsaw, Hayabusa, and EvtxECmd to detect lateral movement, persistence, and privilege escalation.

26zl 35dd61a 4 files · 37.1 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/extracting-windows-event-logs-artifacts commit 35dd61a1f2

Frequently asked questions

npx skillmds@latest add 26zl/extracting-windows-event-logs-artifacts