Windows系统日志分析

本文阅读 1 分钟
首页 安全分享,WEB安全 正文

Windows系统的日志文件存放在C:/windows/system32/winevt/logs目录下

Windows系统的日志分为三种

  1. 系统日志:        System.evtx        (系统组件等日志) 
  2. 应用程序日志: Application.evtx  (应用程序等日志)
  3. 安全日志:        Security.evtx        (系统登录等日志)

win+r打开运行窗口中输入eventvwr.msc打开时间查看器,或者cmd中输入eventvwr.msc

img

 img

 常见的事件ID

 

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/wangyuxiang946/article/details/119257271
-- 展开阅读全文 --
BUUCTF Web [极客大挑战 2019]Knife
« 上一篇 06-24
安全面试之XSS(跨站脚本攻击)
下一篇 » 07-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复