工具简介
工具使用
-
windowslog(普通版):直接分析受害主机日志。 -
windowslog-local(本地版):分析固定路径的日志,路径为C:\log,需要把分析的evtx日志放到该目录下面。
查看历史用户变动情况
下载地址
https://github.com/dogadmin/windodws-logs-analysis
亲爱的:若该文章解决了您的问题,可否收藏+评论+分享呢?
工具简介
工具使用
查看历史用户变动情况
下载地址
https://github.com/dogadmin/windodws-logs-analysis
文章评论 本文章有个评论