728x90
반응형
윈도우 이벤트 관리도구를 사용하여 xml 추출하기
> wevtutil
> wevtutil el | findstr Sysmon
반응형
'DFIR' 카테고리의 다른 글
powershell로 파일 hash 값 확인하기 (0) | 2020.10.26 |
---|---|
디지털포렌식(Digital Forensics)이란? (0) | 2020.08.17 |
무선 랜 사용흔적 조사 (0) | 2020.06.11 |
네트워크 포렌식 강의 메모정리 (0) | 2020.06.03 |
google 브라우저 사용자 정보 (작성중) (0) | 2020.04.07 |