Event Log Chainsaw Massacre - Powerful Threat Detection

  Рет қаралды 17,438

13Cubed

13Cubed

Күн бұрын

Пікірлер: 26
@yannickleroy7419
@yannickleroy7419 3 жыл бұрын
Not sure why this was in my recommended, but it was actually quite interesting. Thank's for showcasing this, subbed!
@mallikab8707
@mallikab8707 2 жыл бұрын
Awesome 👌 Thank for your time and I will explore more on this.
@castle228
@castle228 3 жыл бұрын
Going to have to add this tool to the repertoire
@lonegunmen85
@lonegunmen85 2 жыл бұрын
Awsome! Thanks for sharing the knowlege
@orlandop4sun
@orlandop4sun Жыл бұрын
Great job on this video.. súper profesional
@rogerioabreu3081
@rogerioabreu3081 3 жыл бұрын
awesome. thnx
@adrianguerrero9583
@adrianguerrero9583 2 жыл бұрын
can you also do a preview/walkthrough for the Hayabusa tool by Yamato-Security. it looks like they are almost the same.
@NetworkITguy
@NetworkITguy 3 жыл бұрын
This with velociraptor is gg
@sulthansk6444
@sulthansk6444 3 жыл бұрын
@Lordyzagat velociraptor ir tool
@shadisukkar
@shadisukkar 3 ай бұрын
Hello 13Cubed. Thank you for this amazing video. I have a couple of questions regarding Chainsaw. Does Chainsaw work with Windows logs only, or does it work with other OS logs? Also, can it take (.json) logs or plain text logs (.log) as an input? Or is it specific for .evtx logs only?
@13Cubed
@13Cubed 3 ай бұрын
It's a cross-platform tool, but it's designed for Windows forensic artifacts. And yes, Chainsaw v2 introduces "support for loading and parsing Event Logs in both JSON and XML format."
@shadisukkar
@shadisukkar 3 ай бұрын
@@13Cubed Thank you.
@amirhosseinhemmati9290
@amirhosseinhemmati9290 5 ай бұрын
can you please provide a link to log database that you used
@13Cubed
@13Cubed 5 ай бұрын
Hi, unfortunately that test database has been long since removed.
@samjohn1098
@samjohn1098 3 жыл бұрын
Pretty cool.. Nice
@benw4529
@benw4529 2 жыл бұрын
What happen to the syntax the commands to not work
@otvs5838
@otvs5838 2 жыл бұрын
Please share the Latest and safest source link to download chainsaw .
@13Cubed
@13Cubed 2 жыл бұрын
github.com/WithSecureLabs/chainsaw/releases
@Revoc
@Revoc Жыл бұрын
This seems to be out of date now with their update.
@13Cubed
@13Cubed Жыл бұрын
Such is life with KZbin... will consider making an update at some point.
@artember1200
@artember1200 2 жыл бұрын
does this require sysmon to be effective?
@13Cubed
@13Cubed 2 жыл бұрын
No, but Sysmon is certainly highly beneficial.
@Niteshkumar223-c2u
@Niteshkumar223-c2u 9 ай бұрын
none of these commands work for me. amazing
@13Cubed
@13Cubed 9 ай бұрын
What error do you receive when you try? I need a little more detail if you want to solve the issue.
RDP Event Log Forensics
15:34
13Cubed
Рет қаралды 23 М.
Hunt for Hackers with Velociraptor
13:51
John Hammond
Рет қаралды 99 М.
Симбу закрыли дома?! 🔒 #симба #симбочка #арти
00:41
Симбочка Пимпочка
Рет қаралды 6 МЛН
Do you love Blackpink?🖤🩷
00:23
Karina
Рет қаралды 23 МЛН
Quando A Diferença De Altura É Muito Grande 😲😂
00:12
Mari Maria
Рет қаралды 15 МЛН
Impacket Impediments - Finding Evil in Event Logs
39:25
13Cubed
Рет қаралды 8 М.
Hayabusa | Windows Event Log Threat Hunting Tool
6:55
MyDFIR
Рет қаралды 4,4 М.
User Access Logging (UAL) Forensics
16:59
13Cubed
Рет қаралды 9 М.
The Event Viewer, Explained (It's a mess)
10:21
Ask Leo!
Рет қаралды 21 М.
Cybersecurity Tip: Best Windows Event ID To Find Malware
11:46
Parsing Event Logs for FREE by Phil Bossman
45:58
PowerShell.org
Рет қаралды 829
Quick Forensics of Windows Event Logs (DeepBlueCLI)
9:55
John Hammond
Рет қаралды 46 М.
Mass Digital Forensics & Incident Response with Velociraptor
34:54
John Hammond
Рет қаралды 15 М.
Cybersecurity Threat Hunting Explained
6:51
IBM Technology
Рет қаралды 82 М.
Симбу закрыли дома?! 🔒 #симба #симбочка #арти
00:41
Симбочка Пимпочка
Рет қаралды 6 МЛН