ParthCyberSec/Windows-Event-Log-Analysis
GitHub: ParthCyberSec/Windows-Event-Log-Analysis
基于 PowerShell 的 Windows 安全事件日志分析脚本项目,用于检测登录异常、权限变更等可疑安全活动。
Stars: 0 | Forks: 0
# Windows 事件日志分析 🔐
## 概述
使用 PowerShell 分析 Windows 安全事件日志,以检测可疑活动。
## 分析的事件 ID
- 4624 - 成功登录
- 4625 - 登录失败
- 4672 - 分配特殊权限
- 4798 - 枚举用户组成员身份
- 4720 - 创建新用户账户
## 使用的工具
- Windows 事件查看器
- PowerShell
## 展示的技能
- Windows 日志分析
- PowerShell 脚本编写
- 安全事件监控
- 威胁检测# Windows-事件日志分析
使用 PowerShell 进行 Windows 安全事件日志分析
标签:AI合规, AMSI绕过, IPv6, PowerShell, 威胁检测