
منصة فحص سريعة لأنظمة ويندوز تعمل على تنسيق محرك Hayabusa لتحويل سجلات EVTX الخام إلى جداول زمنية للأخطار مرتبة حسب الأولوية باستخدام كشف قواعد Sigma ورسم خرائط MITRE ATT&CK.
🛡️ Sentinel Thread Pro
منصة الفحص الجنائي السريعة لنظام ويندوز
في عمليات مراكز العمليات الأمنية (SOC) الحديثة، يُعتبر التحليل اليدوي لسجلات EVTX حكماً بالإعدام على متوسط وقت الاستجابة (MTTR). تم بناء Sentinel Thread Pro لسد الفجوة بين السجلات الأولية الضخمة والاستخبارات الجنائية القابلة للتنفيذ. من خلال تنسيق محرك Hayabusa (المبني بلغة Rust) وخط أنابيب بيانات بلغة بايثون، يحوّل هذا الأداة آلاف الأحداث المليئة بالضوضاء إلى جدول زمني نظيف ومرتب للتهديدات في غضون ثوانٍ.
.evtx الضخمة باستخدام نواة Hayabusa لتحليل فوري تقريباً.--no-wizard و --json-timeline.bin/.# Clone the repository
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# Set up the environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# Install the stack
pip install -r requirements.txt
قم بتشغيله دائماً من مجلد src لضمان سلامة المسار:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # Forensic Binaries (Exempt from Git)
├── logs/ # Where you store the .evtx file to process
├── output/ # Generated JSON/CSV results
├── rules/ # Hayabusa/Sigma detection logic
├── sigma_repo/ # Extended community rules
├── src/ # The Core Logic
│ ├── app.py # Main Entry & UI State
│ ├── engine_handler.py # Subprocess Orchestrator
│ └── data_processor.py # Pandas Normalization Logic
└── requirements.txt