Extracting Windows Event Logs Artifacts

使用 Chainsaw、Hayabusa 和 EvtxECmd 提取、解析和分析 Windows 事件日志(EVTX),以检测横向移动、持久化和权限提升。

killvxk be44879 4 files · 32.8 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/extracting-windows-event-logs-artifacts commit be44879429

Frequently asked questions

npx skillmds@latest add killvxk/extracting-windows-event-logs-artifacts