ilyess-sellami/Windows-Event-Logs-Analysis-Methodology

GitHub: ilyess-sellami/Windows-Event-Logs-Analysis-Methodology

一份结构化的 Windows 事件日志 DFIR 分析指南,帮助安全团队在事件响应和威胁狩猎中系统化地识别和追踪各类攻击痕迹。

Stars: 1 | Forks: 0

Windows 事件日志分析方法论

Windows Event Logs Analysis Methodology Banner

## 概述 一份结构化的 DFIR 指南,侧重于识别、收集和分析 Windows 取证痕迹,以支持事件响应、威胁狩猎和恶意软件调查。 ## 核心模块 1. [Windows 事件日志基础](01-windows-event-logging-fundamentals.md) 2. [身份验证与登录分析](02-authentication-and-logon-analysis.md) 3. [进程执行与恶意软件追踪](03-process-execution-and-malware-tracking.md) 4. [通过事件日志实现持久化](04-persistence-through-event-logs.md) 5. [横向移动与网络行为](05-lateral-movement-and-network-log-analysis.md) 6. [权限提升与规避](06-privilege-escalation-and-defense-evasion.md) 7. [C2 通信检测(事件日志视角)](07-c2-and-suspicious-network-behavior.md)
标签:PE 加载器, 事件日志分析, 安全方法论, 数字取证与应急响应, 防御加固