Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LDAPMon — 通过 ETW 收集 Windows LDAP 客户端活动的概念验证遥测收集器,将结构化事件记录到事件查看器,并提供 Sentinel 解析器用于 SIEM 日志摄取。 | Kitploit
工具/GitHubGitHub/jonny-jhnson/ldapmon
防御工具事件响应日志分析
GitHubjonny-jhnson/ldapmon

LDAPMon

通过 ETW 收集 Windows LDAP 客户端活动的概念验证遥测收集器,将结构化事件记录到事件查看器,并提供 Sentinel 解析器用于 SIEM 日志摄取。

查看仓库
5342年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LDAPMon

LDAPMon 是 Microsoft-Windows-LDAP-Client ETW 提供程序的一个 POC 遥测收集器。启动后,日志将存储在事件查看器中。该 POC 附带一个 Sentinel 解析器,因此如果您想在 SIEM 中收集这些数据,可以这样做。最好在 Sysmon 旁边运行。

安装

  • 以管理员身份打开 cmd 或 PowerShell 提示符。
  • 运行 LDAPMon.exe。
  • 不要关闭 LDAPMon 窗口。 如果一切成功,您将看到以下内容:
root@kitploit:~
.\LDAPMonitor.exe
[*] Uninstalling Manifest....
[*] Manifest Uninstalled....
[*] LDAPMon.dll Copied to C:\Windows\LDAPMon.dll
[*] Installing Manifest....
[*] Manifest Installed....
[*] Starting LDAPMon...
[+] LDAP Trace Enabled

卸载

  • 关闭或停止 LDAPMon 进程。
  • 从提升的提示符运行 logman stop LDAPMon -ets。
下载工具