by Darkness Yetkili Premium • 2025-12-29 15:00
🎯 Amaç
Bir saldırgan genellikle izini gizlemek için logları siler veya değiştirir.
Bu araç, log dosyalarında şüpheli boşluklar, ani sıfırlamalar ve anormal küçülmeleri tespit eder.
📌 Ne yapar?
Log dosyasının boyutunu ve son değişim zamanını izler
Ani küçülme veya beklenmeyen sıfırlama varsa alarm verir
Log silme / log temizleme girişimlerini yakalar
using System;
using System.IO;
using System.Threading;
class LogTamperDetector
{
static long lastSize = 0;
static void Main()
{
Console.Write("İzlenecek log dosyası yolu: ");
string logPath = Console.ReadLine();
if (!File.Exists(logPath))
{
Console.WriteLine("Log dosyası bulunamadı.");
return;
}
Console.WriteLine("Log dosyası izleniyor...\n");
while (true)
{
FileInfo logFile = new FileInfo(logPath);
if (lastSize != 0 && logFile.Length < lastSize)
{
Console.WriteLine("⚠️ UYARI: Log dosyası küçültülmüş veya silinmiş olabilir!");
}
lastSize = logFile.Length;
Thread.Sleep(3000);
}
}
}