Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EVTX-ATTACK-SAMPLES — Windows EVTX 공격 샘플의 선별된 컬렉션으로, MITRE ATT&CK 기법에 매핑되어 있으며 탐지 스크립트 테스트, DFIR 교육, 위협 헌팅을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/sbousseaden/evtx-attack-samples
Digital ForensicsThreat IntelligenceLearning & EducationCurated ResourcesLog Analysis
GitHubsbousseaden/evtx-attack-samples

EVTX-ATTACK-SAMPLES

Windows EVTX 공격 샘플의 선별된 컬렉션으로, MITRE ATT&CK 기법에 매핑되어 있으며 탐지 스크립트 테스트, DFIR 교육, 위협 헌팅을 위해 설계되었습니다.

저장소 보기
2.6k438463년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Windows EVTX 샘플 [EVTX 예제 200개]:

alt text

특정 공격 및 사후 악용(post-exploitation) 기법과 연관된 Windows 이벤트 샘플을 담은 컨테이너입니다. 다음과 같은 용도로 유용할 수 있습니다:

  • EVTX 파싱 기반 탐지 스크립트 테스트

  • 이벤트 로그를 활용한 DFIR 및 위협 헌팅 교육

  • Windows 및 Sysmon 이벤트 로그를 사용한 탐지 사용 사례 설계

  • 레드팀원이라면 시끄러운(noisy) 기법 회피/우회

참고: 매핑은 ATT&CK 기법(절차 아님) 수준에서 수행되었습니다.

MITRE 전술에 매핑된 EVTX 콘텐츠의 세부 정보는 여기에서 확인할 수 있으며, 통계 요약은 다음과 같습니다:

alt text

alt text

attack-navigator를 사용한 포함된 TTP 개요:

alt text

Winlogbeat-Bulk-Read

winlogbeat로 evtx 파일을 반복 처리, 파싱 및 재생할 수 있는 PowerShell 스크립트가 포함되어 있습니다. 이는 로그를 ELK 스택이나 로컬 파일로 재생하는 데 유용할 수 있습니다. 기본적으로 이 스크립트는 winlogbeat_example.yml 파일에 구성된 대로 .\winlogbeat\events.json에 로그를 출력합니다. winlogbeat.yml(git에서 제외됨)에서 원하는 대상으로 직접 구성할 수 있으며, winlogbeat.yml이 발견되면 예제 구성 파일은 무시됩니다.

Winlogbeat-Bulk-Read 사용법:

root@kitploit:~
## 예제와 함께 도움말 표시:
.\Winlogbeat-Bulk-Read.ps1 -Help

## 기본값으로 실행(./를 재귀적으로 읽고 경로에서 winlogbeat.exe 검색):
.\Winlogbeat-Bulk-Read.ps1

## evtx 파일이 있는 다른 디렉터리를 가리키고 winlogbeat.exe 바이너리 경로를 지정하려는 경우:
.\Winlogbeat-Bulk-Read.ps1 -Exe ~\Downloads\winlogbeat\winlogbeat.exe -Source "..\EVTX-ATTACK-SAMPLES\"

라이선스:

EVTX_ATT&CK의 GNU 일반 공중 사용 허가서

도구 다운로드