На мой взгляд это просто ещё одна история о том, что инструментарий винды за все года её истории стал уже настолько огромным, что там уже никто не знает что в каком углу лежит. Да, случай рассмотрен специфический и за такое в реальном проде надо руки вырывать по корень, но мне понравилась возможность так ловко парсить кривые виндовые ивенты. https://practicalsecurityanalytics.com/extracting-credentials-from-windows-logs/