LogonTracer可通過(guò)可視化的方式幫助用戶分析惡意登錄的情況,調(diào)查Windows Active Directory中的事件日志,然后將其轉(zhuǎn)換成更加直觀的形式。工具會(huì)將事件與主機(jī)名、賬號(hào)等聯(lián)系起來(lái),當(dāng)?shù)顷懓l(fā)生的時(shí)候就可以很清楚知道那哪個(gè)賬號(hào)以及主機(jī)在使用。
軟件功能
根據(jù)這項(xiàng)研究,這個(gè)工具可以將以下與Windows登錄有關(guān)的事件ID可視化。
4624: 登錄成功
4625: 登錄失敗
4768: Kerberos認(rèn)證(TGT請(qǐng)求)。
4769: Kerberos服務(wù)票(ST請(qǐng)求
4776: NTLM認(rèn)證
4672: 分配特殊權(quán)限
更新日志
將Bootstrap版本從4改為5
更新至支持 py2neo 2021.1
標(biāo)簽: 源碼相關(guān)
下載地址
精品推薦
-
Microsoft .Net Framework4.7.2中文版
詳情 -
.Net3.5
詳情 -
.Net3.5 64位win10離線安裝包
詳情 -
MarkdownPad2
詳情 -
.Net Framework 4.0 32位離線安裝包
詳情 -
RPGVXACE RTP
詳情 -
Cmder(windows命令行工具)
詳情 -
jetbrains全系列激活工具
詳情 -
scratch免激活離線版
詳情 -
Microsoft .NET Runtime6.0
詳情 -
鯨魚(yú)積木編程專業(yè)版
詳情 -
Lodop云打印機(jī)插件
詳情 -
Qt Linguist(QT語(yǔ)言家)
詳情 -
Microsoft .Net Framework 4.0完整版
詳情 -
Jar to Exe
詳情 -
DevExpress 2020
詳情
裝機(jī)必備軟件
網(wǎng)友評(píng)論