Alle Optionen
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Quellcode: grokevt  ]

Paket: grokevt (0.5.0-2)

Links für grokevt

Screenshot

Debian-Ressourcen:

Quellcode-Paket grokevt herunterladen:

Betreuer:

Externe Ressourcen:

Ähnliche Pakete:

scripts for reading Microsoft Windows event log files

GrokEVT is a collection of scripts built for reading Microsoft Windows NT/2000/XP/2003 event log files.

Currently the scripts work together on one or more mounted Microsoft Windows partitions to extract all information needed (registry entries, message templates, and log files) to convert the logs to a human-readable format.

This program is useful in forensics investigations.

Markierungen: System-Administration: Protokollierung, Benutzer-Schnittstellen: Kommandozeile, Rolle: role::program, security::forensics, Sicherheit: Protokoll-Analysierer, Zweck: use::converting, works-with::logfile

Andere Pakete mit Bezug zu grokevt

  • hängt ab von
  • empfiehlt
  • schlägt vor
  • erweitert

grokevt herunterladen

Download für alle verfügbaren Architekturen
Architektur Paketgröße Größe (installiert) Dateien
all 34,2 kB120,0 kB [Liste der Dateien]