해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Windows .evtx 로그를 파싱하여 원격 로그인 및 세션 관련 EventIDs를 분석함으로써 원격 연결과 공인 IP를 식별합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
스크립트가 작동하고 winevt 폴더 내의 일부 .evtx 파일을 파싱하려면 pip install -r requirements.txt를 실행해야 합니다.
winevt/Logs 폴더와 스크립트는 동일한 파일 경로를 가져야 합니다.