Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evtx-baseline — एक रिपॉजिटरी जो उदाहरण गुडवेयर evtx लॉग होस्ट करती है, जिसमें नमूना सॉफ़्टवेयर इंस्टॉलेशन और बुनियादी उपयोगकर्ता इंटरैक्शन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nextronsystems/evtx-baseline
फोरेंसिकडिजिटल फोरेंसिकलर्निंग और शिक्षाचयनित संसाधनलॉग विश्लेषण
GitHubnextronsystems/evtx-baseline

evtx-baseline

एक रिपॉजिटरी जो उदाहरण गुडवेयर evtx लॉग होस्ट करती है, जिसमें नमूना सॉफ़्टवेयर इंस्टॉलेशन और बुनियादी उपयोगकर्ता इंटरैक्शन शामिल हैं।

रिपॉजिटरी देखें
9392016 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

evtx-baseline

एक रिपॉजिटरी जिसमें नमूना सॉफ्टवेयर इंस्टॉलेशन और बुनियादी उपयोगकर्ता इंटरैक्शन वाले उदाहरण goodware evtx लॉग होस्ट किए गए हैं

दान

  • win10-client.tgz by @phantinuss
  • win11-client.tgz by @frack113
  • win7-x86.tgz by @pH-T
  • win2022-evtx.tgz by @Neo23x0
  • win2022-ad.tgz by @frack113
  • win2022-0-20348-azure.tgz by @Neo23x0
  • win11-client-2023.tgz by @nasbench

यदि आप दान करना चाहते हैं, तो एक issue बनाएं या twitter या keybase पर @phantinuss से संपर्क करें (बड़ी फ़ाइलें केवल releases में व्यवस्थित होती हैं, रिपॉजिटरी में नहीं)

डेटा कैसे तैयार किया गया

  1. ट्रायल लाइसेंस का उपयोग करके Windows VM इंस्टॉल करें (https://www.microsoft.com/en-us/evalcenter/)

  2. sysmonconfig-trace.xml का उपयोग करके Sysmon (http://live.sysinternals.com/tools/Sysmon64.exe) इंस्टॉल करें, जो Cyb3rWard0g's config का संशोधित fork है

  3. एक एडमिनिस्ट्रेटर के रूप में powershell कंसोल खोलें और निम्नलिखित स्क्रिप्ट कॉपी-पेस्ट करें

  • निम्नलिखित स्क्रिप्ट निम्न कार्य करेगी:
    • Sysmon और PowerShell लॉग का आकार बढ़ाकर 2GB करना ताकि लॉग रोटेशन के कारण इवेंट न खोएं
    • Application, Security और System लॉग का आकार बढ़ाकर 512MB करना
    • Microsoft-Windows-TaskScheduler/Operational eventlog चैनल सक्षम करना
    • Microsoft-Windows-DNS-Client/Operational eventlog चैनल सक्षम करना
    • Microsoft-Windows-DriverFrameworks-UserMode/Operational eventlog चैनल सक्षम करना
    • Microsoft-Windows-LSA/Operational eventlog चैनल सक्षम करना
# Incrase Sysmon logs Size
$sysmon = Get-WinEvent -ListLog Microsoft-Windows-Sysmon/Operational
$sysmon.MaximumSizeInBytes = 2147483648 #2GB
$sysmon.SaveChanges()

# Incrase Powershell logs Size
$ps1 = Get-WinEvent -ListLog Microsoft-Windows-PowerShell/Operational
$ps1.MaximumSizeInBytes = 2147483648 #2GB
$ps1.SaveChanges()

$ps2 = Get-WinEvent -ListLog "Windows PowerShell"
$ps2.MaximumSizeInBytes = 2147483648 #2GB
$ps2.SaveChanges()

# Incrase Application logs Size
$application = Get-WinEvent -ListLog Application
$application.MaximumSizeInBytes = 537919488 #512MB
$application.SaveChanges()

# Incrase Security logs Size
$security = Get-WinEvent -ListLog Security
$security.MaximumSizeInBytes = 537919488 #512MB
$security.SaveChanges()

# Incrase System logs Size
$system = Get-WinEvent -ListLog System
$system.MaximumSizeInBytes = 537919488 #512MB
$system.SaveChanges()

# Enable various Log Channels
wevtutil sl Microsoft-Windows-DNS-Client/Operational /e:true
wevtutil sl Microsoft-Windows-DriverFrameworks-UserMode/Operational /e:true
wevtutil sl Microsoft-Windows-LSA/Operational /e:true
wevtutil sl Microsoft-Windows-TaskScheduler/Operational /e:true
  1. प्रोसेस क्रिएशन इवेंट्स और उनकी उपश्रेणियों सहित अन्य सभी श्रेणियों की लॉगिंग सक्रिय करें, सिवाय "Object Access" श्रेणी के। कम से कम Microsoft अनुशंसाएँ आवश्यक हैं।

image

(स्थान: "gpedit" खोलें > "Computer Configuration" > "Windows Settings" > "Security Settings" > "Advanced Audit Policy Configuration"

नोट: जब Advanced Audit Policy Configuration सेटिंग्स का उपयोग किया जाता है, तो Local Policies\Security Options के अंतर्गत "Audit: Force audit policy subcategory settings (Windows Vista or later) to override audit policy category settings" पॉलिसी सेटिंग भी सक्षम होनी चाहिए।

image

  1. प्रोसेस कमांड लाइन की लॉगिंग सक्रिय करें

image

(स्थान: "gpedit" खोलें > "Computer Configuration" > "Administrative Templates" > "System" > "Audit Process Creation" > "Include command line in process creation events" को "Enabled" पर सेट करें)

  1. PowerShell Script Block Logging और PowerShell Module Logging सक्रिय करें

powershell

(स्थान: "gpedit" खोलें > "Computer Configuration" > "Administrative Templates" > "Windows Components" > "Windows PowerShell" > "Turn on Module Logging" & "Turn on Script Block Logging" को "Enabled" पर सेट करें)

  1. सॉफ्टवेयर इंस्टॉल करें और इंटरैक्शन सिम्युलेट करें

  2. नीचे वर्णित विधि का उपयोग करके eventlog एक्सपोर्ट करें और योगदान करें

इवेंट लॉग एक्सपोर्ट करें

जब सब कुछ हो जाए और आप इवेंट लॉग दान करने के लिए तैयार हों, तो एक एडमिनिस्ट्रेटर के रूप में powershell कंसोल खोलें और निम्नलिखित कमांड निष्पादित करें

  • यह छोटी स्क्रिप्ट इवेंट लॉग को एक अलग निर्देशिका में कॉपी करेगी और फिर उन्हें एक ही फ़ाइल में कंप्रेस करेगी
mkdir $ENV:UserProfile\evtx; Copy-Item "C:\Windows\System32\winevt\Logs\*.evtx" -Destination $ENV:UserProfile\evtx\; $filename = "$ENV:UserProfile\donation-evtx-" + $([System.Environment]::OSVersion.Version.Major) + "-" + $([System.Environment]::OSVersion.Version.Minor) + "-" + $([System.Environment]::OSVersion.Version.Build); Compress-Archive -Path $ENV:UserProfile\evtx  -CompressionLevel Optimal -DestinationPath $filename; Remove-Item $ENV:UserProfile\evtx\ -Recurse; explorer $ENV:UserProfile\

यदि आपके सिस्टम पर 7-Zip (C:\Program Files\7-Zip\7z.exe) इंस्टॉल है और तेज़ परिणामों के लिए, कृपया एक एलिवेटेड powershell प्रॉम्प्ट से निम्नलिखित कमांड का उपयोग करें

mkdir $ENV:UserProfile\evtx; Copy-Item "C:\Windows\System32\winevt\Logs\*.evtx" -Destination $ENV:UserProfile\evtx\; $filename = "$ENV:UserProfile\donation-evtx-" + $([System.Environment]::OSVersion.Version.Major) + "-" + $([System.Environment]::OSVersion.Version.Minor) + "-" + $([System.Environment]::OSVersion.Version.Build); & "C:\Program Files\7-Zip\7z.exe" a $filename $ENV:UserProfile\evtx\*; Remove-Item $ENV:UserProfile\evtx\ -Recurse; explorer $ENV:UserProfile\

परिणामी फ़ाइल $ENV:UserProfile\evtx\ में स्थित होगी और उसकी नामकरण परंपरा donation-evtx-[MajorVersion]-[MinorVersion]-[Build] होगी, और यह अब दान करने के लिए तैयार है :)

गतिविधि के उदाहरण

निम्नलिखित अनुभाग दिखाते हैं कि वास्तविक उपयोगकर्ता गतिविधि का अनुकरण करने के लिए हमने अपने परीक्षण सिस्टम पर क्या किया। यह प्रामाणिक लॉग डेटा बनाने के लिए हमने जो किया उसके उदाहरण के रूप में है। आप अपने स्वयं के सिस्टम का उपयोग कर सकते हैं या अपनी स्वयं की उपयोगकर्ता गतिविधि का अनुकरण कर सकते हैं।

Windows 10 सॉफ्टवेयर और इंटरैक्शन

इंस्टॉल किया गया सॉफ्टवेयर

(https://ninite.com/ द्वारा निष्पादित)

  • वेब ब्राउज़र
    • Chrome
    • Opera
    • Firefox
  • फ़ाइल शेयरिंग
  • कम्प्रेशन
    • 7zip
    • WinRAR
  • मैसेजिंग
    • Zoom
    • Pidgin
    • Thunderbird
  • अन्य
    • Evernote
    • Keepass 2
    • Everything
  • मीडिया
    • iTunes
    • VLC
    • Audacity
    • Spotify
  • रनटाइम्स
    • Java (AdoptOpenJDK) x64
    • .NET Runtime x64 5+6
  • डेवलपर टूल्स
    • Python x64 3
    • Filezilla
    • Notepad++
    • WinSCP
    • PuTTY
    • WinMerge
    • Eclipse
    • VS Code
  • इमेजिंग
    • Paint.NET
    • Gimp
    • IrfanView
    • XnView
    • Inkscape
    • Greenshot
  • दस्तावेज़
    • Foxit Reader
    • LibreOffice
  • ऑनलाइन स्टोरेज
    • Dropbox
    • Google Drive
    • OneDrive
  • सुरक्षा
  • उपयोगिताएँ
    • Teamviewer
    • WinDirStat

उपयोगकर्ता इंटरैक्शन

टूल डाउनलोड करें