日志分析工具Log Parser的使用以及配合login工具使用(学习记录)
LogParser是微软公司提供的一款日志分析工具,可以对基于文本格式的日志文件、XML文件和CSV文件,以及Windows操作系统上的事件日志、注册表、文件系统等等进行处理分析,分析结果可以保存在基于文本的自定义格式中、SQL或者是利用各种图表进行展示,这里详细讲解其安装方式及配合login工具使用。将提取出来的日志,放到logon下的data里面(如果存在之前的日志需要全部删除),这里就没有将如提取何了,提取可以使用evtx,也可以手动提取。4624 登录成功 有远程登录的 ip和 客户端名。
原创
2025-02-19 12:33:17 ·
1522 阅读 ·
0 评论