
يفحص جهاز ويندوز مشتبهًا به في غضون دقائق. يجمع العمليات والخدمات ومداخل التشغيل التلقائي (autoruns) وسجلات الأحداث والقطع الأثرية للتحليل الجنائي، ويحدد أنشطة المهاجم، ثم يسلّمك تقريرًا واحدًا للتحرك بناءً عليه.
[

يقف DOUGLAS-042 كتجسيد بارع لبرنامج PowerShell النصي المصمم بدقة لتسريع عملية الفرز وتسهيل الجمع الدقيق للأدلة الحاسمة المستمدة من القطع الأثرية الجنائية والمشهد الزائل للبيانات المتطايرة على حد سواء. تتمحور مهمته الأساسية حول تقديم مساعدة لا غنى عنها في المهمة الشاقة المتمثلة في تحديد الانتهاكات الأمنية المحتملة داخل أنظمة Windows البيئية. ومع التركيز الشامل على السرعة، ينظم DOUGLAS-042 التحديد الفعال للأولويات والتجميع المنهجي للبيانات، مما يضمن عدم إفلات أي معلومة حيوية من التدقيق عند التحقيق في اختراق محتمل. وكدليل على نهجه المنظم، تجد البيانات المجمعة ملاذها داخل ملف نصي مسمى بعناية، يحمل اسم المضيف الخاص بالنظام المضيف نفسه. لا تبرز ممارسة الأرشفة الدقيقة للبيانات هذه كمجرد اتفاقية منهجية فحسب، بل كحجر زاوية يمهد الطريق لانتقالات سلسة إلى المراحل اللاحقة من رحلة الطب الشرعي.
باستخدام صلاحيات المسؤول، ما عليك سوى تشغيل البرنامج النصي من وحدة تحكم PowerShell، ثم سيتم حفظ النتائج في المجلد كملف txt.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
