编程开发 | 6.2M
语言:英文
5 .0
应用简介
LogonTracer 是一种通过可视化和分析Windows Active Directory 事件日志来调查恶意登录的工具。该工具将在登录相关事件中找到的主机名(或IP 地址)和帐户名关联起来,并将它们显示在图表中。这样,您就可以查看哪个帐户尝试登录以及使用了哪个主机。
LogonTracer 是一种通过可视化和分析Windows Active Directory 事件日志来调查恶意登录的工具。该工具将在登录相关事件中找到的主机名(或IP 地址)和帐户名关联起来,并将它们显示在图表中。这样,您就可以查看哪个帐户尝试登录以及使用了哪个主机。
特征
根据这项研究,该工具可以可视化以下与Windows 登录相关的事件ID。
4624:登录成功
4625:登录失败
4768:Kerberos 身份验证(TGT 请求)。
4769:Kerberos 服务票证(ST 请求
4776:NTLM 认证
4672:分配特殊权限
变更日志
将Bootstrap 版本从4 更改为5
更新为支持py2neo 2021.1
热门攻略