摘要: 首先将windows安全日志导出,步骤如下: 运行eventvwr.msc命令,打开windows日志,如下图,将所有事件另存为: 保存完之后是一个.evtx格式的文件,将使用log parser分析这个导出的日志: 分析命令如下: 阅读全文
posted @ 2018-12-16 20:02 BigZero 阅读(3213) 评论(0) 推荐(0) 编辑