satyamrathi1253-cell/Windows-Event-Log-Analysis
GitHub: satyamrathi1253-cell/Windows-Event-Log-Analysis
该项目演示了如何使用 Windows 事件查看器对关键事件 ID 进行分析,以支持数字取证和安全监控中的登录行为追踪与驱动事件调查。
Stars: 0 | Forks: 0
# Windows-Event-Log-分析
## 目标
使用事件查看器分析 Windows 事件日志,以识别成功的登录、失败的登录以及 DriverFramework 事件。
## 使用工具
- Windows 事件查看器
## 调查的事件
- 事件 ID 4624 - 成功登录
- 事件 ID 4625 - 登录失败
- 事件 ID 2100 - DriverFrameworks
- 事件 ID 2101 - DriverFrameworks
## 发现
- 验证了成功的登录事件
- 识别了失败的登录尝试
- 分析了 DriverFrameworks 操作日志
- 记录了时间戳和事件详情
## 展示技能
- Windows 日志分析
- 事件调查
- 安全监控
- 数字取证基础
## 结论
本项目演示了如何使用事件查看器进行基本的 Windows 事件日志分析,以用于网络安全和数字取证。
标签:安全运营, 扫描框架, 数字取证, 自动化脚本