Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EVTX-ATTACK-SAMPLES — Kuratierte Sammlung von Windows-EVTX-Angriffsbeispielen, die MITRE-ATT&CK-Techniken zugeordnet sind und zum Testen von Erkennungsskripten, für DFIR-Schulungen und zur Bedrohungssuche entwickelt wurde. | Kitploit
Tools/GitHubGitHub/sbousseaden/evtx-attack-samples
Digitale ForensikBedrohungsanalyseLernen & BildungKuratierte RessourcenLog-Analyse
GitHubsbousseaden/evtx-attack-samples

EVTX-ATTACK-SAMPLES

Kuratierte Sammlung von Windows-EVTX-Angriffsbeispielen, die MITRE-ATT&CK-Techniken zugeordnet sind und zum Testen von Erkennungsskripten, für DFIR-Schulungen und zur Bedrohungssuche entwickelt wurde.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Webseite
2.6k43846vor 3 JahrenVon Kitploit geprüft
Teilen

Windows-EVTX-Beispiele [200 EVTX-Beispiele]:

alt text

Dies ist ein Container für Windows-Ereignisbeispiele, die mit bestimmten Angriffs- und Post-Exploitation-Techniken verbunden sind. Kann nützlich sein für:

  • Testen Ihrer Erkennungsskripte, die auf EVTX-Parsing basieren

  • Training in DFIR und Bedrohungssuche mithilfe von Ereignisprotokollen

  • Entwerfen von Erkennungs-Anwendungsfällen mithilfe von Windows- und Sysmon-Ereignisprotokollen

  • Vermeiden/Umgehen der lauten Techniken, wenn Sie ein Redteamer sind

N.B: Die Zuordnung wurde auf der Ebene der ATT&CK-Technik (nicht der Prozedur) vorgenommen.

Details zum EVTX-Inhalt, der MITRE-Taktiken zugeordnet ist, finden Sie hier, Statistikübersicht:

alt text

alt text

Übersicht der abgedeckten TTPs mithilfe von attack-navigator:

alt text

Winlogbeat-Bulk-Read

Enthalten ist ein PowerShell-Skript, das EVTX-Dateien mit durchlaufen, parsen und erneut abspielen kann. Dies kann nützlich sein, um Protokolle in einen ELK-Stack oder in eine lokale Datei erneut abzuspielen. Standardmäßig gibt dieses Skript Protokolle in .\winlogbeat\events.json aus, wie in der Datei winlogbeat_example.yml konfiguriert. Sie können beliebige eigene Ziele in winlogbeat.yml konfigurieren (von git ausgeschlossen), und die Beispielkonfigurationsdatei wird ignoriert, wenn winlogbeat.yml gefunden wird.

winlogbeat

Winlogbeat-Bulk-Read-Verwendung:

root@kitploit:~
## Hilfe zusammen mit Beispielen anzeigen:
.\Winlogbeat-Bulk-Read.ps1 -Help

## Mit Standardeinstellungen ausführen (./ rekursiv lesen und nach winlogbeat.exe in Ihrem Pfad suchen):
.\Winlogbeat-Bulk-Read.ps1

## Wenn Sie dieses Skript auf ein anderes Verzeichnis mit EVTX-Dateien verweisen und einen Pfad zur winlogbeat.exe-Binärdatei angeben möchten:
.\Winlogbeat-Bulk-Read.ps1 -Exe ~\Downloads\winlogbeat\winlogbeat.exe -Source "..\EVTX-ATTACK-SAMPLES\"

Lizenz:

EVTX_ATT&CK's GNU General Public License

Tool herunterladen