
विंडोज़ LDAP क्लाइंट गतिविधि के लिए ETW के माध्यम से एक प्रूफ-ऑफ-कॉन्सेप्ट टेलीमेट्री संग्राहक, जो SIEM इन्जेशन के लिए Sentinel पार्सर के साथ इवेंट व्यूअर में संरचित इवेंट लॉग करता है।
LDAPMon Microsoft-Windows-LDAP-Client ETW प्रदाता के लिए एक POC टेलीमेट्री कलेक्टर है। प्रारंभ होते ही लॉग EventViewer में संग्रहीत किए जाएंगे। इस POC के साथ एक Sentinel पार्सर आता है, ताकि यदि आप इस डेटा को SIEM में एकत्र करना चाहें तो कर सकते हैं। Sysmon के साथ चलाने पर यह सबसे अच्छा काम करता है।
LDAPMon.exe चलाएँ।.\LDAPMonitor.exe
[*] Uninstalling Manifest....
[*] Manifest Uninstalled....
[*] LDAPMon.dll Copied to C:\Windows\LDAPMon.dll
[*] Installing Manifest....
[*] Manifest Installed....
[*] Starting LDAPMon...
[+] LDAP Trace Enabled
logman stop LDAPMon -ets चलाएँ।