satyamrathi1253-cell/Windows-Event-Log-Analysis

GitHub: satyamrathi1253-cell/Windows-Event-Log-Analysis

该项目演示了如何使用 Windows 事件查看器对关键事件 ID 进行分析,以支持数字取证和安全监控中的登录行为追踪与驱动事件调查。

Stars: 0 | Forks: 0

# Windows-Event-Log-分析 ## 目标 使用事件查看器分析 Windows 事件日志,以识别成功的登录、失败的登录以及 DriverFramework 事件。 ## 使用工具 - Windows 事件查看器 ## 调查的事件 - 事件 ID 4624 - 成功登录 - 事件 ID 4625 - 登录失败 - 事件 ID 2100 - DriverFrameworks - 事件 ID 2101 - DriverFrameworks ## 发现 - 验证了成功的登录事件 - 识别了失败的登录尝试 - 分析了 DriverFrameworks 操作日志 - 记录了时间戳和事件详情 ## 展示技能 - Windows 日志分析 - 事件调查 - 安全监控 - 数字取证基础 ## 结论 本项目演示了如何使用事件查看器进行基本的 Windows 事件日志分析,以用于网络安全和数字取证。
标签:安全运营, 扫描框架, 数字取证, 自动化脚本