Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TelemetrySource — 参考映射将 Windows 遥测事件——Sysmon、安全审计和威胁情报 ETW——映射到底层 API 函数,帮助防御者理解事件生成,用于检测工程。 | Kitploit
工具/GitHubGitHub/jonny-jhnson/telemetrysource
防御工具威胁情报学习与教育精选资源日志分析
GitHubjonny-jhnson/telemetrysource

TelemetrySource

参考映射将 Windows 遥测事件——Sysmon、安全审计和威胁情报 ETW——映射到底层 API 函数,帮助防御者理解事件生成,用于检测工程。

查看仓库
264212年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TelemetrySource

该项目旨在映射来自各种遥测源中负责触发事件的功能。

主要映射表:事件映射 Google Sheet

目前已映射的源:

Sysmon

Sysmon-Overview

Windows 安全事件 (Microsoft-Windows-Security-Auditing)

WSE-Overview

威胁情报事件 (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • 每个源都有自己的 README 文件,其中包含理解映射工作方式所需的信息。

博客:

我已就“将这些事件追踪到 API”的方法撰写了几篇文章,如果您感兴趣,请阅读:

  • Uncovering Windows Events - Part 1: TelemetrySource
  • Uncovering Windows Events - Part 2: The Methodology
  • Uncovering Windows Events - Part 3: Threat Intelligence ETW

反馈:

如果有人对如何以不同方式公开这些数据以更好地帮助防御者有任何建议,或提出任何其他反馈,请随时联系!这个项目的目标是帮助防御者了解数据是如何生成的,以便我们在利用这些数据做决策时更加明智。

待办事项:

  • 更新 Sysmon 至 v14
  • 扩展 Microsoft-Windows-Security-Auditing 中的事件
  • 添加其他 ETW 提供程序
下载工具