Extracting Windows Event Logs Artifacts

Extract, parse, and analyze Windows Event Logs (EVTX) using Chainsaw, Hayabusa, and EvtxECmd to detect lateral movement, persistence, and privilege escalation.

xalgord a65c4e8 13.8 KB Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/digital-forensics/extracting-windows-event-logs-artifacts commit a65c4e8ef8

Frequently asked questions

npx skillmds@latest add xalgord/extracting-windows-event-logs-artifacts