

SYSMON DNS Loglama
Öncelikle aÅŸağıda vermiÅŸ olduÄŸum linkten sysmon dosyası Windows bilgisayara indirilir.
​
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
​
​
​

BaÅŸlat-> Çalıştır veya cmd denilerek komut satırı(terminal) açılır. Buraya;​
​
C:/Sysmon/Sysmon64 -accepteula -i -h md5,sha256 -n komutu yapıştırılır ve enter tıklanarak çalıştırılır.
​
​

BaÅŸlat-> Kayıt Defteri denilerek Kayıt Defteri Düzenleyicisi açılır. Ve Bilgisayar\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\ içerisinde Microsoft-Windows-Sysmon/Operational isminde yeni bir klasör oluÅŸturulur.
​
​

Ve bundan sonra artık SYSMON üzerinden DNS kayıtlarına ulaÅŸabilir hale gelmiÅŸ oluyoruz.
​
​