Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
epagneul — تصور بياني لسجلات أحداث Windows | Kitploit
أدوات/GitHubGitHub/jurelou/epagneul
التحقيق الجنائي الرقميتحليل السجلات
GitHubjurelou/epagneul

epagneul

تصور بياني لسجلات أحداث Windows

عرض المستودع
251334منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Vue

epagneul

Epagneul هي أداة لتصور والتحقيق في سجلات أحداث ويندوز.

layout

النشر

يتطلب تثبيت docker و docker-compose.

التثبيت

root@kitploit:~
make

النشر دون اتصال

على جهاز متصل بالإنترنت، قم ببناء إصدار دون اتصال:

root@kitploit:~
make release

سيؤدي هذا إلى إنشاء مجلد release يحتوي على صور docker جاهزة للاستخدام. انسخ المشروع إلى جهازك المنعزل ثم قم بتشغيل:

root@kitploit:~
make load
make

سيؤدي هذا إلى تثبيت:

  • واجهة الويب لـ epagneul (المنفذ 8080)
  • الخلفية لـ epagneul (المنفذ 8000)
  • neo4j (المنفذ 7474)

أداة مساعدة: رفع الملفات أو المجلدات إلى Epagneul

يتضمن المشروع أداة Python لرفع ملفات EVTX أو JSONL إلى Epagneul للتحليل.

الميزات

  • ينشئ المجلدات تلقائيًا في الخلفية لـ Epagneul.
  • يتحقق من صحة ورفع ملفات EVTX أو JSONL.
  • يدعم رفع ملف واحد أو مجلد.

الاستخدام

قم بتشغيل الأمر التالي لاستخدام الأداة:

root@kitploit:~
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]

الوسائط

  • --input-path: المسار إلى الملف أو المجلد الذي يحتوي على ملفات EVTX أو JSONL.
  • --folder-name: اسم المجلد المراد إنشاؤه في Epagneul.
  • --console-url: عنوان URL الأساسي للخلفية لـ Epagneul (مثل http://127.0.0.1).
  • --console-port: منفذ الخلفية لـ Epagneul (الافتراضي: 6327).

المهام

  • تحسين ارتباطات SID
  • إضافة تلميحات الحواف
  • خوارزمية نشر التسميات
  • PageRank
  • إضافة معرفات الأحداث المفقودة (sysmon)
  • التحويل الصحيح لـ SIDs المعروفة / مبادئ الأمان، ...
  • سلاسل ماركوف المخفية
  • عرض جدول زمني لتسجيلات الدخول / على الأقل رسم بياني ملخص
  • الاطلاع على: https://github.com/ahmedkhlief/APT-Hunter
  • استيراد البيانات من ELK / splunk
  • اكتشاف المجتمعات باستخدام louvain
  • توثيق طريقة تصفية evtx باستخدام المرشح 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756

الأخطاء المعروفة

  • قيمة count على الحواف لا يتم تحديثها بناءً على الجدول الزمني المحدد

المراجع:

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

بني باستخدام

  • Vue.js - إطار الويب المستخدم
  • Cytoscape.js - المكتبة المستخدمة لتصور وتحليل الرسم البياني
  • d3 - تستخدم لعرض الجدول الزمني
  • neo4j - قاعدة البيانات الخلفية
  • evtx - محلل لتنسيق سجل أحداث XML لويندوز

المؤلفون

  • jurelou - العمل الأولي - jurelou
تنزيل الأداة