Closed fukusuket closed 2 weeks ago
ukusuke@fukusukenoMacBook-Air hayabusa-2.19.0-mac-aarch64 % ./hayabusa-2.19.0-mac-aarch64 logon-summary -d ../all-evtx -q
Generating Logon Summary
Start time: 2024/11/07 23:15
Total event log files: 2,239
Total file size: 8.8 GB
Currently scanning for the logon summary. Please wait.
[00:00:59] 2,203 / 2,239 โ [=======================================>] 98%
"../all-evtx/Logs_Win11/Microsoft-Windows-BitLocker-DrivePreparationTool%4Admin.evtx"
Total Event Records: 6,611,184
First Timestamp: 2009-07-14 13:56:45.074 +09:00
Last Timestamp: 2023-11-06 15:25:53.238 +09:00
Logon Summary:
Successful Logons:
โญโโโโโโโโโโโโโฌโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโโโฎ
โ Successful โ Event โ Target Account โ Target Computer โ Source Computer โ Source IP Address โ
โโโโโโโโโโโโโโชโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโโโก
โ 260 โ Sec 4624 โ SYSTEM โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 193 โ Sec 4624 โ SYSTEM โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 121 โ Sec 4624 โ Systรจme โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 100 โ Sec 4624 โ Systรจme โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 42 โ Sec 4624 โ SYSTEM โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 40 โ Sec 4624 โ SYSTEM โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 34 โ Sec 4624 โ Systรจme โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 30 โ Sec 4624 โ SYSTEM โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 23 โ Sec 4624 โ SYSTEM โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 19 โ Sec 4624 โ SYSTEM โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 18 โ Sec 4624 โ SYSTEM โ WinDevEval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 16 โ Sec 4624 โ user โ DESKTOP-A8CALR3 โ DESKTOP-A8CALR3 โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 12 โ Sec 4624 โ SYSTEM โ Agamemnon โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 12 โ Sec 4624 โ evtx โ evtx-PC โ EVTX-PC โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 12 โ Sec 4624 โ SYSTEM โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 10 โ Sec 4624 โ DWM-1 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 9 โ Sec 4624 โ SYSTEM โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 8 โ Sec 4624 โ testme โ DESKTOP-6D0DBMB โ DESKTOP-6D0DBMB โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 8 โ Sec 4624 โ SYSTEM โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 8 โ RDS-LSM 21 โ Administrator โ WinDevEval โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 7 โ RDS-LSM 21 โ evtx โ evtx-PC โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 7 โ Sec 4624 โ SYSTEM โ 37L4247D28-05 โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 7 โ Sec 4624 โ SYSTEM โ evtx-PC โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 7 โ Sec 4624 โ ANONYMOUS LOGON โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 6 โ Sec 4624 โ DWM-1 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 6 โ Sec 4624 โ SYSTEM โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 6 โ Sec 4624 โ NETWORK SERVICE โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 6 โ Sec 4624 โ LOCAL SERVICE โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 5 โ RDS-LSM 21 โ user โ DESKTOP-A8CALR3 โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ NETWORK SERVICE โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ LOCAL SERVICE โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ UMFD-1 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ UMFD-0 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 4 โ Sec 4624 โ SYSTEM โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 4 โ RDS-LSM 21 โ Administrator โ WIN-TKC15D7KHUR โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 4 โ Sec 4624 โ User โ WinDev2310Eval โ WINDEV2310EVAL โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 4 โ Sec 4624 โ DWM-1 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ RDS-LSM 21 โ testme โ DESKTOP-6D0DBMB โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ RDS-LSM 21 โ neo โ Agamemnon โ - โ 88.152.90.161 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ Sec 4624 โ Systรจme โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ Sec 4624 โ LOCAL SERVICE โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ RDS-LSM 21 โ Administrator โ WIN-FPV0DSIC9O6.sigma.fr โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ Sec 4624 โ NETWORK SERVICE โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ Sec 4624 โ UMFD-1 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 3 โ Sec 4624 โ UMFD-0 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ RDS-LSM 21 โ Administrator โ WIN-06FB45IHQ35 โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ user โ DESKTOP-A8CALR3 โ DESKTOP-A8CALR3 โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ defaultuser0 โ DESKTOP-6D0DBMB โ WIN-KPO4DDU11AB โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-2 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ defaultuser0 โ DESKTOP-A8CALR3 โ WIN-VR474TJ38H3 โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ SERVICE RรSEAU โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-2 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ SYSTEM โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ SERVICE LOCAL โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ defaultuser0 โ DESKTOP-A8CALR3 โ WIN-VR474TJ38H3 โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ defaultuser0 โ DESKTOP-6D0DBMB โ WIN-KPO4DDU11AB โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ RDS-LSM 21 โ defaultuser0 โ DESKTOP-A8CALR3 โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ UMFD-0 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ DWM-1 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ testme โ DESKTOP-6D0DBMB โ WIN-KPO4DDU11AB โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ RDS-LSM 21 โ User โ WinDev2310Eval โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ UMFD-1 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ testme โ DESKTOP-6D0DBMB โ WIN-KPO4DDU11AB โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ evtx โ evtx-PC โ WIN-DQ6SQUGKQRD โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ defaultuser0 โ DESKTOP-A8CALR3 โ DESKTOP-A8CALR3 โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ 37L4247D28-05 โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ Systรจme โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-2 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SYSTEM โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-2 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SERVICE LOCAL โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ 37L4247D28-05 โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ IUSR โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ RDS-LSM 21 โ Administrator โ WIN-FPV0DSIC9O6 โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ Administrator โ WIN-FPV0DSIC9O6 โ WIN-FPV0DSIC9O6 โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SERVICE LOCAL โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ DESKTOP-A8CALR3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SYSTEM โ 37L4247D28-05 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SERVICE RรSEAU โ DESKTOP-6D0DBMB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ ANONYMOUS LOGON โ 37L4247D28-05 โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ RDS-LSM 21 โ defaultuser0 โ DESKTOP-6D0DBMB โ - โ LOCAL โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WIN-VR474TJ38H3 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ Administrator โ WIN-TKC15D7KHUR โ WIN-TKC15D7KHUR โ 127.0.0.1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SERVICE RรSEAU โ WIN-KPO4DDU11AB โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ NETWORK SERVICE โ evtx-PC โ โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-1 โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WIN-FPV0DSIC9O6 โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ SYSTEM โ WIN-TKC15D7KHUR โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ LOCAL SERVICE โ WinDev2310Eval โ - โ - โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ UMFD-0 โ WIN-VR474TJ38H3 โ - โ - โ
โฐโโโโโโโโโโโโโดโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโโโฏ
Failed Logons:
โญโโโโโโโโโฌโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโโโฎ
โ Failed โ Event โ Target Account โ Target Computer โ Source Computer โ Source IP Address โ
โโโโโโโโโโชโโโโโโโโโโโชโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโโโก
โ 2 โ Sec 4625 โ testme โ DESKTOP-6D0DBMB โ WIN-KPO4DDU11AB โ - โ
โโโโโโโโโโผโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโค
Elapsed time: 00:00:59.596
fukusuke@fukusukenoMacBook-Air hayabusa-2.19.0-mac-aarch64 % ./hayabusa-2.19.0-mac-aarch64 logon-summary -d ../hayabusa-sample-evtx/YamatoSecurity -q
Generating Logon Summary
Start time: 2024/11/07 23:18
Total event log files: 15
Total file size: 1044.5 KB
Currently scanning for the logon summary. Please wait.
[00:00:00] 14 / 15 โ [=====================================> ] 93%
"../hayabusa-sample-evtx/YamatoSecurity/Vulnerabilities/App_1_CVE-Detected.evtx"
Total Event Records: 203
First Timestamp: 2020-01-19 03:14:29.831 +09:00
Last Timestamp: 2024-11-04 22:59:32.624 +09:00
Logon Summary:
Successful Logons:
โญโโโโโโโโโโโโโฌโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโฌโโโโโโโโโโโโโโโโโโโโโโโโโโโโฎ
โ Successful โ Event โ Target Account โ Target Computer โ Source Computer โ Source IP Address โ
โโโโโโโโโโโโโโชโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโชโโโโโโโโโโโโโโโโโโโโโโโโโโโโก
โ 6 โ Sec 4624 โ DC1$ โ dc1.test.local โ โ fe80::7191:d555:270f:4d0b โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 6 โ Sec 4624 โ DC1$ โ dc1.test.local โ โ ::1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ DC-SERVER-1$ โ DC-Server-1.labcorp.local โ โ fe80::e50e:b89e:4718:3aa โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 5 โ Sec 4624 โ DC-SERVER-1$ โ DC-Server-1.labcorp.local โ โ ::1 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 2 โ Sec 4624 โ Bob โ DC-Server-1.labcorp.local โ โ 192.168.1.2 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 2 โ RDS-GTW 302 โ Administrator โ EC2AMAZ-6C3C9U6 โ - โ 219.100.37.243 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ DC-SERVER-1$ โ DC-Server-1.labcorp.local โ โ 192.168.1.100 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ Alice โ DC-Server-1.labcorp.local โ โ 192.168.1.200 โ
โโโโโโโโโโโโโโผโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโผโโโโโโโโโโโโโโโโโโโโโโโโโโโโค
โ 1 โ Sec 4624 โ DC1$ โ dc1.test.local โ โ 192.168.20.11 โ
โฐโโโโโโโโโโโโโดโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโดโโโโโโโโโโโโโโโโโโโโโโโโโโโโฏ
% ./hayabusa-2.19.0-mac-aarch64 logon-summary -d ../hayabusa-sample-evtx/ -q -o logon
Generating Logon Summary
Start time: 2024/11/07 23:21
Total event log files: 598
Total file size: 139.2 MB
Currently scanning for the logon summary. Please wait.
[00:00:01] 552 / 598 โ [====================================> ] 92%
"../hayabusa-sample-evtx/EVTX-to-MITRE-Attack/TA0003-Persistence/T1547-Boot or Logon Autostart Execution/ID12-LSA Protect mode enabled RunAsPPL.evtx"
Total Event Records: 47,623
Successful logon results: logon-successful.csv (10.6 KB)
Failed logon results: logon-failed.csv (328.2 KB)
Elapsed time: 00:00:01.258
cat logon-successful.csv
Successful,Event,Target Account,Target Domain,Target Computer,Logon Type,Source Account,Source Domain,Source Computer,Source IP Address
220,Sec 4624,SYSTEM,NT AUTHORITY,IE8Win7,5 - Service,IE8WIN7$,WORKGROUP,,-
84,Sec 4624,SYSTEM,NT AUTHORITY,IE10Win7,5 - Service,IE10WIN7$,WORKGROUP,,-
40,Sec 4624,admmig,OFFSEC,fs03vuln.offsec.lan,3 - Network,-,-,,10.23.123.11
32,Sec 4624,SYSTEM,NT AUTHORITY,IE9Win7,5 - Service,IE9WIN7$,WORKGROUP,,-
30,Sec 4624,IEUser,IE8Win7,IE8Win7,2 - Interactive,IE8WIN7$,WORKGROUP,IE8WIN7,127.0.0.1
19,Sec 4624,SYSTEM,NT AUTHORITY,IE8Win7,0 - System,-,-,-,-
19,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,IE8Win7,3 - Network,-,-,,-
19,Sec 4624,admmig,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.23.9
18,Sec 4624,LOCAL SERVICE,NT AUTHORITY,IE8Win7,5 - Service,IE8WIN7$,WORKGROUP,,-
18,Sec 4624,IEUser,IE10WIN7,IE10Win7,2 - Interactive,IE10WIN7$,WORKGROUP,IE10WIN7,127.0.0.1
18,Sec 4624,NETWORK SERVICE,NT AUTHORITY,IE8Win7,5 - Service,IE8WIN7$,WORKGROUP,,-
15,Sec 4624,SYSTEM,NT AUTHORITY,IE8Win7,5 - Service,WIN-QALA5Q3KJ43$,WORKGROUP,,-
14,Sec 4624,admmig,OFFSEC,fs03vuln.offsec.lan,3 - Network,-,-,,10.23.23.9
14,Sec 4624,01566S-WIN16-IR$,THREEBEESCO.COM,01566s-win16-ir.threebeesco.com,3 - Network,-,-,-,::1
9,Sec 4624,admmig,OFFSEC,fs02.offsec.lan,3 - Network,-,-,-,10.23.23.9
8,Sec 4624,NETWORK SERVICE,NT AUTHORITY,IE10Win7,5 - Service,IE10WIN7$,WORKGROUP,,-
8,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,IE10Win7,3 - Network,-,-,,-
8,Sec 4624,SYSTEM,NT AUTHORITY,PC02.example.corp,5 - Service,PC02$,EXAMPLE,,-
8,Sec 4624,LOCAL SERVICE,NT AUTHORITY,IE10Win7,5 - Service,IE10WIN7$,WORKGROUP,,-
8,Sec 4624,admmig,OFFSEC.LAN,mssql01.offsec.lan,3 - Network,-,-,-,10.23.23.9
8,Sec 4624,admmig,OFFSEC,srvdefender01.offsec.lan,3 - Network,-,-,-,10.23.123.11
8,Sec 4624,SYSTEM,NT AUTHORITY,IE10Win7,0 - System,-,-,-,-
7,Sec 4624,SYSTEM,NT AUTHORITY,37L4247D28-05,5 - Service,37L4247D28-05$,WORKGROUP,,-
6,Sec 4624,lambda-user,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.23.9
6,Sec 4624,DC1$,TEST.LOCAL,dc1.test.local,3 - Network,-,-,,::1
6,Sec 4624,DC1$,TEST.LOCAL,dc1.test.local,3 - Network,-,-,,fe80::7191:d555:270f:4d0b
6,Sec 4624,hack1,OFFSEC,FS03.offsec.lan,3 - Network,-,-,-,10.23.42.38
6,Sec 4624,admmig,OFFSEC.LAN,fs01.offsec.lan,3 - Network,-,-,-,10.23.23.9
6,Sec 4624,IEUser,IE9WIN7,IE9Win7,2 - Interactive,IE9WIN7$,WORKGROUP,IE9WIN7,127.0.0.1
5,Sec 4624,DC-SERVER-1$,LABCORP.LOCAL,DC-Server-1.labcorp.local,3 - Network,-,-,,::1
5,Sec 4624,DC-SERVER-1$,LABCORP.LOCAL,DC-Server-1.labcorp.local,3 - Network,-,-,,fe80::e50e:b89e:4718:3aa
5,Sec 4624,admmig,OFFSEC,FS03.offsec.lan,3 - Network,-,-,-,10.23.123.11
5,Sec 4624,admmig,OFFSEC.LAN,srvdefender01.offsec.lan,3 - Network,-,-,-,10.23.42.22
4,Sec 4624,admmig,OFFSEC.LAN,adfs01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,exchange01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,webiis01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,wsus01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,WIN-77LTAPHIQ1R$,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,,fe80::79bf:8ee2:433c:2567
4,Sec 4624,admmig,OFFSEC.LAN,prtg-mon.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,Administrator,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,,10.0.2.17
4,Sec 4624,admmig,OFFSEC.LAN,atacore01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,dhcp01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,pki01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,admmig,OFFSEC.LAN,atanids01.offsec.lan,3 - Network,-,-,-,10.23.23.9
4,Sec 4624,ROOTDC1$,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,fe80::1cae:5aa4:9d8d:106a
4,Sec 4624,Administrator,WINLAB.LOCAL,wind10.winlab.local,3 - Network,-,-,-,192.168.1.219
3,Sec 4624,WIN-77LTAPHIQ1R$,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,,::1
3,Sec 4624,IEUser,IE8Win7,IE8Win7,4 - Batch,IE8WIN7$,WORKGROUP,IE8WIN7,-
3,Sec 4624,lgrove,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,04246W-WIN10,172.16.66.19
3,Sec 4624,LOCAL SERVICE,NT AUTHORITY,IE9Win7,5 - Service,IE9WIN7$,WORKGROUP,,-
3,Sec 4624,SYSTEM,NT AUTHORITY,IE9Win7,0 - System,-,-,-,-
3,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,IE9Win7,3 - Network,-,-,,-
3,Sec 4624,NETWORK SERVICE,NT AUTHORITY,IE9Win7,5 - Service,IE9WIN7$,WORKGROUP,,-
2,Sec 4624,IEUser,MSEDGEWIN10,MSEDGEWIN10,9 - NewInteractive,IEUser,MSEDGEWIN10,-,::1
2,Sec 4624,user01,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,,10.0.2.17
2,Sec 4624,ANONYMOUS LOGON,offsec,fs03vuln.offsec.lan,3 - Network,-,-,,10.23.123.11
2,Sec 4624,ROOTDC1$,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,::1
2,Sec 4624,IEUser,IE8Win7,IE8Win7,2 - Interactive,WIN-QALA5Q3KJ43$,WORKGROUP,WIN-QALA5Q3KJ43,127.0.0.1
2,Sec 4624,IEUser,IE8Win7,IE8Win7,2 - Interactive,IE8WIN7$,WORKGROUP,IE8WIN7,-
2,Sec 4624,IEUser,PC02,PC02.example.corp,2 - Interactive,PC02$,EXAMPLE,PC02,127.0.0.1
2,Sec 4624,a-jbrown,THREEBEESCO.COM,01566s-win16-ir.threebeesco.com,3 - Network,-,-,-,172.16.66.142
2,RDS-GTW 302,Administrator,-,EC2AMAZ-6C3C9U6,-,-,-,-,219.100.37.243
2,Sec 4624,Bob,LABCORP.LOCAL,DC-Server-1.labcorp.local,3 - Network,-,-,,192.168.1.2
2,Sec 4624,hack1,OFFSEC,FS03.offsec.lan,2 - Interactive,admmig,OFFSEC,FS03,::1
2,Sec 4624,Administrator,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,-,172.16.66.37
2,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,01566s-win16-ir.threebeesco.com,3 - Network,-,-,02694W-WIN10,172.16.66.37
2,Sec 4624,SYSTEM,NT AUTHORITY,SANS-TBT570,5 - Service,SANS-TBT570$,WORKGROUP,,-
2,Sec 4624,admmig,OFFSEC,mssql01.offsec.lan,3 - Network,-,-,-,10.23.123.11
2,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,PC02.example.corp,3 - Network,-,-,PC01,10.0.2.17
2,Sec 4624,admin01,EXAMPLE,PC01.example.corp,3 - Network,-,-,PC02,-
2,Sec 4624,IEUser,MSEDGEWIN10,MSEDGEWIN10,2 - Interactive,IEUser,MSEDGEWIN10,MSEDGEWIN10,-
1,Sec 4624,ATACORE01$,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.42.30
1,Sec 4624,ICORP-DC$,INTERNAL.CORP,ICORP-DC.internal.corp,3 - Network,-,-,-,::1
1,Sec 4624,user01,EXAMPLE,PC01.example.corp,7 - Unlock,PC01$,EXAMPLE,PC01,-
1,Sec 4624,user03,MSEDGEWIN10,MSEDGEWIN10,3 - Network,-,-,MSEDGEWIN10,127.0.0.1
1,Sec 4624,admin01,EXAMPLE,PC01.example.corp,10 - RemoteInteractive,PC01$,EXAMPLE,PC01,127.0.0.1
1,Sec 4624,IEUser,IEWIN7,IEWIN7,9 - NewInteractive,IEUser,IEWIN7,,::1
1,Sec 4624,not_existing_user,OFFSEC,fs02.offsec.lan,3 - Network,-,-,-,10.23.23.9
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,NULL,10.0.2.17
1,Sec 4624,lgrove,THREEBEESCO.COM,01566s-win16-ir.threebeesco.com,3 - Network,-,-,-,172.16.66.19
1,Sec 4624,admmig,OFFSEC,fs01.offsec.lan,3 - Network,-,-,-,10.23.123.11
1,Sec 4624,user01,EXAMPLE,PC01.example.corp,11 - CachedInteractive,PC01$,EXAMPLE,PC01,127.0.0.1
1,Sec 4624,admmig,OFFSEC,fs03vuln.offsec.lan,3 - Network,-,-,0Konuy9q8HtkWeKS,10.23.123.11
1,Sec 4624,SYSTEM,NT AUTHORITY,37L4247D28-05,0 - System,-,-,-,-
1,Sec 4624,EXCHANGE$,ICORP,ICORP-DC.internal.corp,3 - Network,-,-,EXCHANGE,192.168.111.87
1,Sec 4624,sshd_4332,VIRTUAL USERS,fs01.offsec.lan,5 - Service,FS01$,OFFSEC,-,-
1,Sec 4624,FS02$,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.42.18
1,Sec 4624,hack1,OFFSEC,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.123.11
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,fs03vuln.offsec.lan,3 - Network,-,-,,127.0.0.1
1,Sec 4624,LOCAL SERVICE,NT AUTHORITY,37L4247D28-05,5 - Service,37L4247D28-05$,WORKGROUP,,-
1,Sec 4624,Administrator,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,,-
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,fs03vuln.offsec.lan,3 - Network,-,-,,10.23.123.11
1,Sec 4624,admmig,OFFSEC,FS03.offsec.lan,9 - NewInteractive,admmig,OFFSEC,-,::1
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,37L4247D28-05,3 - Network,-,-,,-
1,Sec 4624,test10,OFFSEC,FS03.offsec.lan,3 - Network,admmig,OFFSEC,FS03,-
1,Sec 4624,samir,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,02694W-WIN10,172.16.66.25
1,Sec 4624,IEUser,MSEDGEWIN10,MSEDGEWIN10,3 - Network,svc01,MSEDGEWIN10,MSEDGEWIN10,-
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,alice.insecurebank.local,3 - Network,-,-,-,127.0.0.1
1,Sec 4624,SYSTEM,NT AUTHORITY,01566s-win16-ir.threebeesco.com,5 - Service,01566S-WIN16-IR$,3B,-,-
1,Sec 4624,Administrator,THREEBEESCO.COM,02694w-win10.threebeesco.com,3 - Network,-,-,-,127.0.0.1
1,Sec 4624,SYSTEM,NT AUTHORITY,PC02.example.corp,0 - System,-,-,-,-
1,Sec 4624,LOCAL SERVICE,NT AUTHORITY,IE8Win7,5 - Service,WIN-QALA5Q3KJ43$,WORKGROUP,,-
1,Sec 4624,lambda-user,OFFSEC.LAN,rootdc1.offsec.lan,3 - Network,-,-,-,-
1,Sec 4624,a-jbrown,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,04246W-WIN10,172.16.66.142
1,Sec 4624,DC-SERVER-1$,LABCORP.LOCAL,DC-Server-1.labcorp.local,3 - Network,-,-,,192.168.1.100
1,Sec 4624,LOCAL SERVICE,NT AUTHORITY,PC02.example.corp,5 - Service,PC02$,EXAMPLE,,-
1,Sec 4624,hack1,OFFSEC,rootdc1.offsec.lan,3 - Network,-,-,attacker,10.23.123.11
1,Sec 4624,ANONYMOUS LOGON,NT AUTHORITY,PC02.example.corp,3 - Network,-,-,,-
1,Sec 4624,NETWORK SERVICE,NT AUTHORITY,IE8Win7,5 - Service,WIN-QALA5Q3KJ43$,WORKGROUP,,-
1,Sec 4624,Alice,LABCORP,DC-Server-1.labcorp.local,3 - Network,-,-,,192.168.1.200
1,Sec 4624,sshd_5848,VIRTUAL USERS,fs01.offsec.lan,5 - Service,FS01$,OFFSEC,-,-
1,Sec 4624,admmhorvath,offsec,rootdc1.offsec.lan,3 - Network,-,-,-,10.23.123.11
1,Sec 4624,tbt570,SANS-TBT570,SANS-TBT570,3 - Network,-,-,WORKSTATION,127.0.0.1
1,Sec 4624,DC1$,TEST.LOCAL,dc1.test.local,3 - Network,-,-,,192.168.20.11
1,Sec 4624,sshd_server,PC02,PC02.example.corp,5 - Service,PC02$,EXAMPLE,PC02,-
1,Sec 4624,NETWORK SERVICE,NT AUTHORITY,PC02.example.corp,5 - Service,PC02$,EXAMPLE,,-
1,Sec 4624,admmig,OFFSEC,fs01.offsec.lan,3 - Network,-,-,-,-
1,Sec 4624,Administrator,EXAMPLE,WIN-77LTAPHIQ1R.example.corp,3 - Network,-,-,PC01,10.0.2.17
1,Sec 4624,user01,EXAMPLE,PC01.example.corp,9 - NewInteractive,user01,EXAMPLE,,::1
1,Sec 4624,Administrator,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,02694W-WIN10,172.16.66.37
1,Sec 4624,SYSTEM,NT AUTHORITY,MSEDGEWIN10,5 - Service,MSEDGEWIN10$,WORKGROUP,-,-
1,Sec 4624,samir,3B,01566s-win16-ir.threebeesco.com,3 - Network,-,-,02694W-WIN10,-
1,Sec 4624,NETWORK SERVICE,NT AUTHORITY,37L4247D28-05,5 - Service,37L4247D28-05$,WORKGROUP,,-
1,Sec 4624,admmig,OFFSEC,fs01.offsec.lan,3 - Network,FS01$,OFFSEC,FS01,-
1,Sec 4624,02694W-WIN10$,THREEBEESCO.COM,01566s-win16-ir.threebeesco.com,3 - Network,-,-,-,172.16.66.25
1,Sec 4624,ICORP-DC$,INTERNAL.CORP,ICORP-DC.internal.corp,3 - Network,-,-,-,127.0.0.1
1,Sec 4624,IEUser,PC02,PC02.example.corp,10 - RemoteInteractive,PC02$,EXAMPLE,PC02,127.0.0.1
@fukusuket Thanks so much! I did get a crash, probably from a corrupted log:
[ERROR] timestamp parse error. input: null input contains invalid characters
thread 'main' panicked at src/timeline/metrics.rs:226:36:
called `Option::unwrap()` on a `None` value
note: run with `RUST_BACKTRACE=1` environment variable to display a backtrace
Sorry I can't share the evtx file as its a private file.
We should probably output errors to a log file like csv-timeline
and at the end tell the user that errors were generated and to check the error log. Also be able to ignore errors with -Q, --quiet-errors Quiet errors mode: do not save error logs
@YamatoSecurity Thank you so much for checking! I'll fix it!๐ช Since this code has not been changed, I assume the error would still occur in previous release versions? (If so, it might be better to put it in ChangeLog as BufFix)
@fukusuket Thanks! I tested on 2.18.0 and indeed it is a bug in previous versions as well so I created this issue: https://github.com/Yamato-Security/hayabusa/issues/1477
Let's fix the bug first with a different PR and then I will check the results of this PR.
@YamatoSecurity I fixed to output the following message when EventID cannot be obtained! Could you please check?๐
% cat ./logs/errorlog-20241108_093230.log
[ERROR] Failed to parse EventID from EventFile: ../hayabusa-sample-evtx/EVTX-to-MITRE-Attack/TA0007-Discovery/T1135.xxx-Network Share Discovery/ID5140-5145-Bloodhound-SharpHound enumeration via SMB.evtx, EventRecordID: 8863827
What Changed
Evidence
Integration-Test
All commands completed successfully. https://github.com/Yamato-Security/hayabusa/actions/runs/11724197180
I would appreciate it if you could check it out when you have time๐