

SYSMON DNS Loglama
Öncelikle aşağıda vermiş olduğum linkten sysmon dosyası Windows bilgisayara indirilir.
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon

Başlat-> Çalıştır veya cmd denilerek komut satırı(terminal) açılır. Buraya;
C:/Sysmon/Sysmon64 -accepteula -i -h md5,sha256 -n komutu yapıştırılır ve enter tıklanarak çalıştırılır.

Başlat-> Kayıt Defteri denilerek Kayıt Defteri Düzenleyicisi açılır. Ve Bilgisayar\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ içerisinde Microsoft-Windows-Sysmon/Operational isminde yeni bir klasör oluşturulur.

Ve bundan sonra artık SYSMON üzerinden DNS kayıtlarına ulaşabilir hale gelmiş oluyoruz.