温馨提示:该页面为Windows软件,不支持手机用户安装使用
LogonTracer是一款专门用于调查Windows Active Directory登录活动的工具。它通过可视化和分析Windows事件日志,将登录事件中的IP地址和账户名关联起来,并以图形化的方式展示出来。这样一来用户可以直观地看到哪些账户进行了登录尝试,哪些服务器被使用。
LogonTracer支持将以下与Windows登录相关的事件ID可视化:
4624: 登录成功
4625: 登录失败
4768: Kerberos验证(TGT请求)
4769: Kerberos服务项目票(ST请求)
4776: NTLM验证
4672: 分配唯一管理权限
另外LogonTracer已经从Bootstrap版本4升级到5,并兼容py2neo 2021.1版本。
使用LogonTracer非常简单,只需按照以下步骤操作:
安装LogonTracer工具。
导入Windows Active Directory事件日志数据。
选择您想要分析的事件ID。
运行分析LogonTracer将生成可视化图表,展示登录事件之间的关系。
通过LogonTracer,您可以轻松地识别和调查可疑的登录活动,确保您的网络安全。
安装快捷方式
修改或删除您的SD卡中的内容
拥有完全的网络访问权限
控制振动
查看网络连接
开机启动
防止手机休眠
在其他应用之上显示内容
录音
更改您的音频设置
拍摄照片和视频
连接WLAN网络和断开连接
查看WLAN连接
关闭其他应用
卸载快捷方式
让应用始终运行
修改系统设置
检索正在运行的应用
读取您的通讯录
与蓝牙设备配对
访问蓝牙设置
发送持久广播
写入/删除您的通讯录
使用指纹硬件
更改网络连接性
展开/收拢状态栏
查找设备上的帐号
写入/删除您的通讯录
读取同步设置
启用和停用同步
停用屏幕锁定
允许接收WLAN多播
添加或修改日历活动,并在所有者不知情的情况下向邀请对象发送电子邮件
读取日历活动和机密信息
关闭其他应用
请求安装文件包
连接WLAN网络和断开连接
拥有完全的网络访问权限
查看WLAN连接
查看网络连接
访问确切位置信息(以 GPS 和网络为依据)
访问大致位置信息(以网络为依据)
拍摄照片和视频
防止手机休眠
安装快捷方式
开机启动
发送持久广播
控制近距离通信
对正在运行的应用重新排序
读取您的SD卡中的内容