- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- Qlog:一款功能強大的Windows安全日志工具
Qlog是一款功能強大的Windows安全日志工具,該工具可以為Windows操作系統上的安全相關(guān)事件提供豐富的事件日志記錄功能。
Qlog是一款功能強大的Windows安全日志工具,該工具可以為Windows操作系統上的安全相關(guān)事件提供豐富的事件日志記錄功能。該工具目前仍處于積極開(kāi)發(fā)狀態(tài),當前版本為Alpha版本。Qlog沒(méi)有使用API鉤子技術(shù),也不需要在目標系統上安裝驅動(dòng)程序,Qlog指揮使用ETW檢索遙測數據。當前版本的Qlog僅支持“進(jìn)程創(chuàng )建”事件,之后還會(huì )添加更多豐富的事件支持。Qlog可以看作為Windows服務(wù)運行,但也可以在控制臺模式下運行,因此我們可以將豐富的事件信息直接傳輸到控制臺進(jìn)行處理。
Qlog可以從ETW讀取數據,并將豐富的事件信息寫(xiě)入Qlog的事件通道,工具將會(huì )創(chuàng )建并使用名為“QMonitor”的新事件源,并寫(xiě)入Windows事件日志中。
以下是Qlog的事件處理順序:
Qlog的運行需要在本地系統中安裝并配置好.NET Framework >= 4.7.2環(huán)境。
接下來(lái),我們需要使用下列命令將該項目克隆至本地:
接下來(lái),我們可以使用下列命令以交互式終端模式運行Qlog:
或者,以Windows服務(wù)的方式運行:
Qlog:【】
參考資料:https://threathunters.io/
原文鏈接:https://www.freebuf.com/articles/system/290653.html
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站