当前位置: 首页 > 软件下载 > 编程开发
LogonTracer(恶意登录分析工具)v1.5.4官方版 免费软件
LogonTracer(恶意登录分析工具)v1.5.4官方版
LogonTracer 是一种通过可视化和分析Windows Active Directory 事件日志来调查恶意登录的工具。该工具将在登录相关事件中找到的主机名(或IP 地址)和帐户名关联起来,并将它们显示在图表中。这样,您就可以查看哪个帐户尝试登录以及使用了哪个主机。 ...
类型: 编程开发   |  时间: 2025-01-11
版本: v1.0.0   |  大小: 6.2M

LogonTracer 是一种通过可视化和分析Windows Active Directory 事件日志来调查恶意登录的工具。该工具将在登录相关事件中找到的主机名(或IP 地址)和帐户名关联起来,并将它们显示在图表中。这样,您就可以查看哪个帐户尝试登录以及使用了哪个主机。

LogonTracer 是一种通过可视化和分析Windows Active Directory 事件日志来调查恶意登录的工具。该工具将在登录相关事件中找到的主机名(或IP 地址)和帐户名关联起来,并将它们显示在图表中。这样,您就可以查看哪个帐户尝试登录以及使用了哪个主机。

LogonTracer(恶意登录分析工具)

特征

根据这项研究,该工具可以可视化以下与Windows 登录相关的事件ID。

4624:登录成功

4625:登录失败

4768:Kerberos 身份验证(TGT 请求)。

4769:Kerberos 服务票证(ST 请求

4776:NTLM 认证

4672:分配特殊权限

变更日志

将Bootstrap 版本从4 更改为5

更新为支持py2neo 2021.1

最新上线

更多