
تصور بياني لسجلات أحداث Windows

Epagneul هي أداة لتصور والتحقيق في سجلات أحداث ويندوز.

يتطلب تثبيت docker و docker-compose.
make
على جهاز متصل بالإنترنت، قم ببناء إصدار دون اتصال:
make release
سيؤدي هذا إلى إنشاء مجلد release يحتوي على صور docker جاهزة للاستخدام.
انسخ المشروع إلى جهازك المنعزل ثم قم بتشغيل:
make load
make
سيؤدي هذا إلى تثبيت:
يتضمن المشروع أداة Python لرفع ملفات EVTX أو JSONL إلى Epagneul للتحليل.
قم بتشغيل الأمر التالي لاستخدام الأداة:
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]
--input-path: المسار إلى الملف أو المجلد الذي يحتوي على ملفات EVTX أو JSONL.--folder-name: اسم المجلد المراد إنشاؤه في Epagneul.--console-url: عنوان URL الأساسي للخلفية لـ Epagneul (مثل http://127.0.0.1).--console-port: منفذ الخلفية لـ Epagneul (الافتراضي: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count على الحواف لا يتم تحديثها بناءً على الجدول الزمني المحدد