TT Security Lab

サイバーセキュリティ技術に関する調査・研究の記録とナレッジ

イベントログ

Eventlog の消去方法

【ノウハウ】■Eventlog の一括削除方法 Event ViewerでGUIを使用して消去([操作] → [ログ消去]) wevtutil コマンドで消去 専用ツールで消去(RirekiDel.exe, CCleaner 等) Windows API を使用して消去(要ブログラミング) ■Eventlog の一部消去方法 DanderSpri…

EventLogとEVTX1

【ブログ】 ◆EventLogとEVTX1 (@port139 Blog, 2017/12/23) http://port139.hatenablog.com/entry/2017/12/23/154853

Detection and recovery of NSA’s covered up tracks

【公開情報】 ◆Detection and recovery of NSA’s covered up tracks (Fox-it, 2017/12/08) https://blog.fox-it.com/tag/eventlogedit/

【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法

【ブログ】 ◆【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法 (ぺんたんねっと, 2016/11/28) http://pentan.net/win10-kidou-jikoku/

Windowsの起動と終了の履歴を確認する方法

【ニュース】 ◆Windowsの起動と終了の履歴を確認する方法 (seijoh studio, 2014/06/24) http://seyjoh.com/blog/2014/06/24/check_windows_boot_log/