
Analysiert Windows-.evtx-Protokolle, um Remote-Verbindungen und öffentliche IPs zu identifizieren, indem EventIDs im Zusammenhang mit Remote-Anmeldungen und -Sitzungen untersucht werden.
Sie sollten pip install -r requirements.txt ausführen, damit das Skript funktioniert und einige der .evtx-Dateien im Ordner winevt parsen kann.
Der Ordner winevt/Logs und das Skript müssen denselben Dateipfad haben.

