mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-analysis_ref_and_memo.md
This commit is contained in:
parent
19315ea13f
commit
2a2bd6fe58
@ -145,6 +145,7 @@ DFIR,マルウェア解析,OSINTに特化したUbuntuベースのディスト
|
|||||||
- [Windows Security Log Events](https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/)
|
- [Windows Security Log Events](https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/)
|
||||||
- 一覧
|
- 一覧
|
||||||
- [Windows security event log library](https://www.manageengine.com/products/active-directory-audit/kb/windows-event-log-id-list.html)
|
- [Windows security event log library](https://www.manageengine.com/products/active-directory-audit/kb/windows-event-log-id-list.html)
|
||||||
|
- [EventID.Net](http://www.eventid.net/)
|
||||||
- **[Sysinternals](https://docs.microsoft.com/en-us/sysinternals/downloads/)**
|
- **[Sysinternals](https://docs.microsoft.com/en-us/sysinternals/downloads/)**
|
||||||
- Sysmon
|
- Sysmon
|
||||||
- ホスト上で発生したプロセス,ファイル,レジストリ,ネットワーク,WMI関連のインベントをEventLog(.evtx)に記録する
|
- ホスト上で発生したプロセス,ファイル,レジストリ,ネットワーク,WMI関連のインベントをEventLog(.evtx)に記録する
|
||||||
|
Loading…
Reference in New Issue
Block a user