Size: a a a

2021 February 02

R

Ra in secinfosec
Egor Podmokov
@ru_cker тебе нужны сами логи файрволлов и ивенты винды или же сбор информации о системе?
нужно выгребать инфу любыми нативными способами, да, просто в приоритете логи тк с ними сподручнее тк с ними налажена работа. да, wmi подходит и буду копать в ту сторону, но логи первичнее
источник

R

Ra in secinfosec
на форензику тоже гляну как и что, не подумал об этом
источник

R

Ra in secinfosec
за инфу спасибо
источник

EP

Egor Podmokov in secinfosec
Ra
нужно выгребать инфу любыми нативными способами, да, просто в приоритете логи тк с ними сподручнее тк с ними налажена работа. да, wmi подходит и буду копать в ту сторону, но логи первичнее
хм, странно, цель не ясна
но да, wmi, wql твоё всё в любом случае. готовых решений прямо для такого не видел, но это набор на котором можно сделать красиво
источник

S

Slava in secinfosec
Ra
нужно выгребать инфу любыми нативными способами, да, просто в приоритете логи тк с ними сподручнее тк с ними налажена работа. да, wmi подходит и буду копать в ту сторону, но логи первичнее
источник

S

Slava in secinfosec
На стеке много аналогичных решений, за пару минут можно сваять нужное себе
источник

EP

Egor Podmokov in secinfosec
Egor Podmokov
хм, странно, цель не ясна
но да, wmi, wql твоё всё в любом случае. готовых решений прямо для такого не видел, но это набор на котором можно сделать красиво
а да, вопрос прав на тачке на самом деле еще же
источник

R

Ra in secinfosec
это не совсем то, это выгребание из евент лога, а мне бы источник инфы
источник

T

TopNotchIdiot in secinfosec
Ra
это не совсем то, это выгребание из евент лога, а мне бы источник инфы
что такое источник инфы. какой инфы
источник

R

Ra in secinfosec
TopNotchIdiot
что такое источник инфы. какой инфы
в принципе любой которая не освещена в евент вивере, тк щас беру логи только оттуда
источник

q

q|z in secinfosec
Ra
в принципе любой которая не освещена в евент вивере, тк щас беру логи только оттуда
пару примеров этих категорий в студию
источник

S

Slava in secinfosec
Ra
это не совсем то, это выгребание из евент лога, а мне бы источник инфы
С телефона сижу, мне лень даже по стек оверфлоу шарить, для примера скинул
источник

S

Slava in secinfosec
источник

R

Ra in secinfosec
q|z
пару примеров этих категорий в студию
какой нить условный кэш dns
источник

S

Slava in secinfosec
Вот ещё один законченный пример
источник

q

q|z in secinfosec
Ra
какой нить условный кэш dns
это не логи
источник

q

q|z in secinfosec
Сформулируй пожалуйста вопрос корректно, тогда и ответ быстро найдется
источник

R

Ra in secinfosec
ок, момент
источник

S

Slava in secinfosec
Тут правда на доступы пример, но по принципу можно поменять на любое другое событие
источник

S

Slava in secinfosec
Будь то обращение к чему-то, запуск вентилятора или что-нибудь ещё
источник