产品推荐 2026-07-27

LogonTracer:Windows 登录安全分析工具(源

LogonTracer 通过可视化分析 Windows 事件日志,帮助调查恶意登录行为。

开源软件跨平台工具

产品简介

LogonTracer 是一款针对 Windows 系统的安全工具,通过图形化展示事件日志,快速关联主机和账户,识别恶意登录。支持 AI 分析和 Sigma 规则,适合安全团队和 IT 管理员进行入侵检测和威胁调查。

LogonTracer 主界面

核心功能

  • 可视化 Windows 登录相关事件日志,如成功登录、失败登录等。
  • 集成 AI 引擎,使用 OpenAI GPT 进行智能威胁分析和 Sigma 规则生成。
  • 支持 Sigma 规则扫描,自动检测 EVTX 文件中的安全事件。
  • 运用 PageRank、隐马尔可夫模型等算法检测恶意主机和账户。
  • 支持案例管理,适用于企业级多场景调查。

快速开始

  1. 第一步:克隆 LogonTracer 仓库并安装 Python 依赖。
  2. 第二步:下载并启动 Neo4j 数据库,配置连接信息。
  3. 第三步:运行 LogonTracer 启动 Web 应用,访问 localhost:8080。
  4. 第四步:在 Web 界面上传 EVTX 或 XML 日志文件,开始分析。

界面预览

LogonTracer 界面截图

LogonTracer 界面截图

与其他方案对比

对比项LogonTracer同类方案
威胁检测自动化集成 AI 和 Sigma 规则,自动分析日志并生成报告。传统工具依赖手动查询和规则配置,效率较低。

适合谁用

  • 安全分析师:调查企业网络中的恶意登录和账户入侵事件。
  • IT 管理员:监控和审计 Windows Active Directory 的登录活动。
  • 网络安全研究人员:分析事件日志模式以识别潜在威胁。

下载与版本

当前最新版本为 v2.0.0,发布于 2026-04-22。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/JPCERTCC/LogonTracer