Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LDAPMon — Windows LDAP 클라이언트 활동을 ETW를 통해 수집하는 개념 증명(PoC) 원격 측정 수집기로, 구조화된 이벤트를 이벤트 뷰어에 기록하고 SIEM 수집을 위한 Sentinel 파서를 제공합니다. | Kitploit
도구/GitHubGitHub/jonny-jhnson/ldapmon
Defensive ToolsIncident ResponseLog Analysis
GitHubjonny-jhnson/ldapmon

LDAPMon

Windows LDAP 클라이언트 활동을 ETW를 통해 수집하는 개념 증명(PoC) 원격 측정 수집기로, 구조화된 이벤트를 이벤트 뷰어에 기록하고 SIEM 수집을 위한 Sentinel 파서를 제공합니다.

저장소 보기
5342년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LDAPMon

LDAPMon은 Microsoft-Windows-LDAP-Client ETW 공급자를 위한 POC 텔레메트리 수집기입니다. 시작되면 로그는 EventViewer 내에 저장됩니다. 이 POC에는 Sentinel 파서가 포함되어 있어 SIEM 내에서 이 데이터를 수집하려는 경우 그렇게 할 수 있습니다. Sysmon과 함께 실행할 때 가장 좋습니다.

설치

  • 관리자 권한으로 cmd 또는 powershell 프롬프트를 엽니다.
  • LDAPMon.exe를 실행합니다.
  • LDAPMon 창을 닫지 마십시오. 모든 것이 성공하면 다음과 같이 표시됩니다:
root@kitploit:~
.\LDAPMonitor.exe
[*] Uninstalling Manifest....
[*] Manifest Uninstalled....
[*] LDAPMon.dll Copied to C:\Windows\LDAPMon.dll
[*] Installing Manifest....
[*] Manifest Installed....
[*] Starting LDAPMon...
[+] LDAP Trace Enabled

제거

  • LDAPMon 프로세스를 닫거나 중지합니다.
  • 관리자 권한 프롬프트에서 logman stop LDAPMon -ets를 실행합니다.
도구 다운로드