イベントログ ノート
Windows イベントログのバイナリ形式、フォレンジックで重要な Event ID、トリアージ ワークフローに関する短いメモ集です。EVTX ファイルの内部構造、チャンクとテンプレートの仕組み、BinXML が記録をどのように圧縮するかを扱います。インシデント レスポンス、脅威ハンティング、ログ レビューに役立つ実用的な情報を中心にまとめています。すべての記事は、Event Viewer の画面ではなく、実際のフォレンジック作業で必要となる詳細に焦点を当てています。新しいメモは随時追加されます。