À©µµ¿ì¿¡¼­ ·Î±×¿Â ID 0x3E7ÀÇ ÀǹÌ

   Á¶È¸ 3557   Ãßõ 0    

뭐 간단명료하게 제목 그대로의 질문입니다

꿀통(...)을 만들어놨더니만 보안 이벤트에 잘 안보이던 온갖 해괴망측한 이벤트가 오만상 찍히네요ㄱ

그래서 실패만 기록하던 로그온 이벤트에 성공도 기록했더니만

특수 권한 로그온 4672와 자격 증명 읽기 5379가 무수하게 찍혀댑니다

뭐 이것들은 나중에 다시 알아보도록 하고


성공 로그온 이벤트 4624에 로그온 ID 0x3E7로 정상 로그온 로그가 제법 쌓이네요

로그온 유형 5

로그온 프로세스는 Advapi

인데...

정작 저 "0x3E7"이라는 넘이 머하는 넘인질 모르겠습니다

더미로 만들어둔 사용자 계정인가? 싶었는데 구글링해보니 저게 오만상 나오는걸로 봐서는 뭐지 싶긴 한데

막상 저게 뭐하는 넘인지가 검색이 안 됩니다(역시 쓰레기의 바다)

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
½½ÇÄÀÌ 2022-04
https://answers.microsoft.com/en-us/protect/forum/all/nt-authority-hackr-logon-id-0x3e7-0x3e5/ebd3a18e-71da-4c30-99c7-ecaa3fbde2a7
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd772724(v=ws.10)?redirectedfrom=MSDN

LocalSystem °èÁ¤À̶ó°í ÇÕ´Ï´Ù.
¾÷µ¥ÀÌÆ® ¶Ç´Â ±âŸ ½Ã½ºÅÛ ÀÛ¾÷À» ¼öÇàÇÏ´Â µ¥ ÇÊ¿äÇÑ ±ÇÇÑÀ» ¾ò±âÀ§ÇØ »ç¿ëµË´Ï´Ù.
     
ÀÓ¹Î±Ô 2022-04
´äº¯ °¨»çµå¸³´Ï´Ù
ÀÌ·±°Å Çѱ۷Π¹¯°í ´äÇÑ »ç¶÷ÀÌ ¾Æ¹«µµ ¾ø¾ú´ø°Ç°¡ OTL
          
dateno1 2022-04
¹º°¡ ãÀ»‹š Çѱ¹¾î·Î °Ë»öÇϸé Àü¼¼°è 1% ÀÌÇÏÀÇ Á¤º¸¹Û¿¡ ¸ø ¾ò½À´Ï´Ù


QnA
Á¦¸ñPage 4297/5687
2014-05   4997635   Á¤ÀºÁØ1
2015-12   1533523   ¹é¸Þ°¡
2022-04   3558   ÀӹαÔ
2018-11   3558   ¶Ñ¶Ñ±è´ë¿ø
2021-05   3558   ¹é·æ
2019-09   3558   ¸Þ¶Ñ±â°¡¸é¸Ç
2015-05   3558   Å×µ¹¾ÆÀÌ
2018-04   3558   ±è°Ç¿ì
2017-11   3558   ¼ÛÁøÇö
2019-07   3557   »ç¶ûÇ϶ó
2017-09   3557   ¿©ÁÖ³ó¹Î76
2020-07   3557   green1052
2023-07   3557   ¼Ò¸®»ç¶û
2015-09   3557   Çϼ¿È£ÇÁ
2017-08   3557   À¸¶óÂ÷Â÷Â÷
2020-12   3557   ¶ó¸é½ºÇÁ
2020-12   3557   ºñºñBB
2021-06   3557   nelson1945
2020-02   3557   ¿Ã»©¹ÌÀá¿Í
2019-10   3557   ¾îÈï¾¾
2016-06   3557   justin1
2018-03   3557   ÀÌÀ¯Á¾