
hayabusa v4.0.0
أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON للتحليل في Elastic Stack وTimesketch وTimeline Explorer.
أداة توليد خط زمني سريع لتحقيق الأدلة الجنائية لسجلات أحداث ويندوز وأداة صيد التهديدات.
مكتوبة بلغة Rust الآمنة للذاكرة بواسطة
Yamato Security — الأداة الوحيدة مفتوحة المصدر
التي تدعم Sigma بالكامل، بما في ذلك قواعد الارتباط (correlation rules) من الإصدار 2.
📖 اقرأ الوثائق →
متوفر بـ 15 لغة — English · 日本語 · 繁體中文 · 한국어 · Deutsch · Türkçe · Français · Español · Português (Brasil) · Українська · हिन्दी · Bahasa Indonesia · မြန်မာဘာသာ · ไทย · العربية🦅 حول
Hayabusa هي أداة توليد خط زمني سريع لتحقيق الأدلة الجنائية لسجلات أحداث ويندوز وأداة صيد التهديدات. وهي متعددة الخيوط من أجل السرعة وتقوم بتجميع الأحداث من مضيف واحد أو آلاف الأنظمة في خط زمني واحد بصيغة CSV / JSON / JSONL — جاهز للتحليل في LibreOffice، Timeline Explorer، Elastic Stack، Timesketch وغيرها. يمكن تشغيلها مباشرة على نظام واحد، أو تجميع السجلات للتحليل دون اتصال، أو الصيد عبر المؤسسة باستخدام Velociraptor.
📖 الوثائق
جميع الوثائق موجودة الآن على موقع مخصص قابل للبحث ومتعدد اللغات:
👉 yamato-security.github.io/hayabusa
| القسم | |
|---|---|
| 🚀 بدء الاستخدام | تنزيل وتثبيت وتشغيل Hayabusa |
| ⌨️ مرجع الأوامر | كل أمر وخيار، مع أمثلة |
| 📊 مخرجات الخط الزمني | ملفات تعريف المخرجات، الحقول والاختصارات |
| 🧩 القواعد | قواعد الكشف وتوافق Sigma |
| 🔎 الاستيراد والتحليل | Elastic Stack، Timesketch، Timeline Explorer، jq |
⬇️ التنزيل
احصل على أحدث الملفات الثنائية الموقعة من صفحة الإصدارات، أو اطلع على بدء الاستخدام للحصول على حزم الاستجابة المباشرة والبناء من المصدر.
🗂️ هل تبحث عن ملف README القديم؟
ملف README القديم ذو الصفحة الواحدة محفوظ دون تغيير:
- 📄 OLD-README.md — الإنجليزية
- 📄 OLD-README-Japanese.md — اليابانية
🤝 المساهمة والترخيص
المساهمات وتقارير الأخطاء مرحب بها جدًا — انظر المساهمة والدعم. Hayabusa مرخص بموجب GNU AGPLv3؛ قواعد الكشف مرخصة بموجب ترخيص قواعد الكشف (DRL) 1.1.