windows event logs分析

简介: 登陆日志 4624  谁从哪里登陆,什么时间登陆 4627 管理员 5140 从哪里发起了共享连接 计划任务 106 - jobname,who,time 200 - st...

登陆日志

4624  谁从哪里登陆,什么时间登陆

4627 管理员

5140 从哪里发起了共享连接


计划任务

106 - jobname,who,time

200 - start time and programe name

201 - finish name

141 - clean up


服务

7045 service

目录
相关文章
|
3月前
|
监控 安全 网络协议
windows服务器权限分析
windows服务器权限分析
26 1
windows服务器权限分析
|
3月前
|
安全 Linux 开发工具
Linux与Windows系统的差异分析
Linux与Windows系统的差异分析
36 0
|
4月前
|
Java Android开发 Windows
Java for Windows Missing问题原因分析以及完美解决方案
Java for Windows Missing问题原因分析以及完美解决方案
21 0
|
7月前
|
Unix Linux 开发工具
【Git使用】关于Windows系统下的git提示“warning: LF will be replaced by CRLF”的原因分析和解决方案
【Git使用】关于Windows系统下的git提示“warning: LF will be replaced by CRLF”的原因分析和解决方案
146 0
|
11月前
|
数据挖掘 Linux 芯片
windbg抓一个windows蓝屏分析
windbg抓一个windows蓝屏分析
|
11月前
|
C++ Windows
windows 下C++生成Dump调试文件与分析
windows 下C++生成Dump调试文件与分析
462 0
|
监控 安全 网络协议
windows服务器权限分析
windows服务器权限分析
185 0
windows服务器权限分析
|
存储 Windows
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(二)
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(二)
232 0
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(二)
|
存储 Windows
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(一)
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(一)
350 0
【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 逐层分析分析 静态地址 到 动态地址 的寻址 + 偏移 过程 ) ★(一)
|
Windows
【Windows 逆向】内存地址分析 ( 动态地址 | 静态地址 | 偏移量 )
【Windows 逆向】内存地址分析 ( 动态地址 | 静态地址 | 偏移量 )
336 0
【Windows 逆向】内存地址分析 ( 动态地址 | 静态地址 | 偏移量 )