产品简介
LogonTracer 是一款针对 Windows 系统的安全工具,通过图形化展示事件日志,快速关联主机和账户,识别恶意登录。支持 AI 分析和 Sigma 规则,适合安全团队和 IT 管理员进行入侵检测和威胁调查。

核心功能
- 可视化 Windows 登录相关事件日志,如成功登录、失败登录等。
- 集成 AI 引擎,使用 OpenAI GPT 进行智能威胁分析和 Sigma 规则生成。
- 支持 Sigma 规则扫描,自动检测 EVTX 文件中的安全事件。
- 运用 PageRank、隐马尔可夫模型等算法检测恶意主机和账户。
- 支持案例管理,适用于企业级多场景调查。
快速开始
- 第一步:克隆 LogonTracer 仓库并安装 Python 依赖。
- 第二步:下载并启动 Neo4j 数据库,配置连接信息。
- 第三步:运行 LogonTracer 启动 Web 应用,访问 localhost:8080。
- 第四步:在 Web 界面上传 EVTX 或 XML 日志文件,开始分析。
界面预览


与其他方案对比
| 对比项 | LogonTracer | 同类方案 |
|---|---|---|
| 威胁检测自动化 | 集成 AI 和 Sigma 规则,自动分析日志并生成报告。 | 传统工具依赖手动查询和规则配置,效率较低。 |
适合谁用
- 安全分析师:调查企业网络中的恶意登录和账户入侵事件。
- IT 管理员:监控和审计 Windows Active Directory 的登录活动。
- 网络安全研究人员:分析事件日志模式以识别潜在威胁。
下载与版本
当前最新版本为 v2.0.0,发布于 2026-04-22。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/JPCERTCC/LogonTracer