Загрузка...

Windows Events Log | TryHackMe | SOC Analyst

TASK 5:
Get-WinEvent -LogName Application -FilterXPath '*/System/Provider[@Name="WLMS"] and */System/TimeCreated[@SystemTime="2020-12-15T01:09:08.940277500Z"]'

Get-WinEvent -LogName Security -FilterXPath '*/EventData/Data[@Name="TargetUserName"]="Sam" and */System/EventID=4720'

Get-WinEvent -LogName Security -FilterXPath '*/EventData/Data[@Name="TargetUserName"]="Sam" and */System/EventID=4724' | fl -property *

TASK 6:

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=400'

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=104'

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=104' | fl -property *

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=4104' | fl -property *

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=4799' | fl -property *

Get-WinEvent -Path .\merged.evtx -FilterXPath '*/System/EventID=4799' -MaxEvents 2 | fl -property *

Видео Windows Events Log | TryHackMe | SOC Analyst канала denza
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять