محلل ملف مخرجات Snaffler
خاصة في البيئات الكبيرة، يصبح مخرجات Snaffler كبيرة جدًا وتستغرق وقتًا طويلاً لتحليلها.
يقوم هذا البرنامج النصي بتحليل ملف مخرجات Snaffler (صيغة TSV مطلوبة) و:
- تجميل النتائج في جداول قابلة للقراءة وتصديرها إلى TXT أو CSV أو HTML أو JSON أو PS Gridview.
- إنشاء تقرير HTML تفاعلي مع:
- التصفية (الشدة، الامتداد، سنة التعديل) والبحث في النص الكامل
- الترتيب الديناميكي
- تمييز الكلمات الرئيسية داخل النص المعاينة
- إجراءات مباشرة (فتح المجلد الأصل، تنزيل الملف، نسخ UNC، نسخ UNC الأصلي)
- سير عمل المراجعة مع حالة محفوظة:
- ★ معلَّم (مثير للاهتمام)
- ✓ تم (تمت المراجعة)
- وضع إلغاء التهرب اختياري لتحسين سهولة قراءة المعاينة (تجريبي)
- ترقيم الصفحات لمجموعات البيانات الكبيرة جدًا
- منتقي الأعمدة (محفوظ لكل تقرير)
- تصدير العرض المصفى حاليًا إلى CSV
- بيانات مهمة Snaffler الوصفية (البدء/الانتهاء /المضيف/المستخدم/الطوابع الزمنية...)
- ترتيب المخرجات حسب الشدة (أسود/أحمر/أصفر/أخضر) ثم حسب تاريخ التعديل (افتراضي) أو حقل آخر
- تصدير جميع المشاركات المكتشفة إلى ملف نصي
- يمكن تصدير المشاركات القابلة للوصول كـ إشارات مرجعية لـ Explorer++
عرض توضيحي
تحليل ملف المخرجات:

مخرجات HTML:

مخرجات TXT:

المتطلبات الأساسية والاستخدام
يجب تشغيل Snaffler مع المفتاح -y لإنشاء ملف مخرجات بصيغة TSV.
مثال:
.\Snaffler.exe -o snafflerout.txt -s -y
تحليل بسيط
تحليل بسيط للملف my_snaffler_output.txt وكتابة المخرجات بترتيب افتراضي (الشدة، تاريخ التعديل) وملفات مخرجات افتراضية (TXT، CSV، HTML).
.\snafflerparser.ps1 -in my_snaffler_output.txt
خيارات المخرجات
خيارات ملفات المخرجات المختلفة هي:
-outformat all كتابة txt و csv و html و json (افتراضي)
-outformat txt كتابة txt
-outformat csv كتابة csv
-outformat html كتابة html
-outformat json كتابة json
يمكن تقسيم هذه الملفات حسب الشدة (أسود، أحمر، أصفر، أخضر) باستخدام المفتاح -split.
بالإضافة إلى ذلك، يمكن عرض مخرجات PS gridview باستخدام -gridview.
تقرير HTML
الميزات
- ترقيم الصفحات للتقارير الكبيرة
- بحث في النص الكامل (UNC / قاعدة / كلمة رئيسية / محتوى) مع تمييز
- عوامل التصفية:
- الشدة (أسود / أحمر / أصفر / أخضر)
- سنة التعديل
- امتداد الملف (مع البحث بالامتداد)
- عوامل تصفية الحالة: ★ معلَّم فقط / إخفاء ✓ تم
- الترتيب بالنقر على رؤوس الجداول (يتم الحفاظ على تجميع الشدة ما لم تقم بالتبديل إلى الترتيب العام)
- تمييز الكلمات الرئيسية في محتوى المعاينة
- الإجراءات لكل صف:
- نسخ مسار UNC الكامل
- نسخ مسار UNC الأصلي
- فتح المجلد الأصل (
file://)
- تنزيل الملف (
file://)
- منتقي الأعمدة (محفوظ لكل تقرير)
- تصدير العرض المصفى حاليًا إلى CSV
- رأس بيانات وصفية للتقرير + نموذج "معلومات المهمة" (ملف الإدخال، المضيف/المستخدم، التجزئة، الطوابع الزمنية، المدد)
- تبديل الوضع الداكن / الفاتح
سير عمل المراجعة (★ / ✓)
خانتا اختيار تدعمان عملية مراجعة سريعة:
- ★ (معلَّم): تعليم الملفات المثيرة للاهتمام لإعادة زيارتها
- ✓ (تم): تعليم الملفات التي تمت مراجعتها
التنقل بلوحة المفاتيح:
- استخدم W/S أو ↑/↓ للتحرك لأعلى/لأسفل داخل عمود خانة الاختيار
- استخدم A/D أو ←/→ للتحرك بين ★ و ✓
- اضغط على Space لتبديل حالة خانة الاختيار المركزة
- مفاتيح الاختصار:
مساعدات التصفية:
- "إظهار ★ فقط" للتركيز على العناصر المعلَّمة
- "إخفاء ✓ تم" لإزالة العناصر التي تمت مراجعتها من العرض
الاستمرارية: يتم حفظ حالة خانات الاختيار في localStorage للمتصفح لهذا التقرير.
لتخزين العلامات الحالية بشكل دائم، انقر على حفظ HTML في التقرير (يقوم بتنزيل نسخة مع تضمين حالتك).
إلغاء تهرب نص المعاينة (تجريبي)
يقوم Snaffler بتهرب فواصل الأسطر والأحرف الأخرى في محتوى المعاينة لعرضها في الطرفية.
يتضمن تقرير HTML مفتاح تبديل إلغاء التهرب الذي يحول التسلسلات المتهربة الشائعة (مثل \n، \r\n، \t) إلى تنسيق قابل للقراءة.
مثال:

ملاحظة: قد يؤدي إلغاء التهرب أيضًا إلى تغيير سلاسل لم تكن متهربة أصلاً بواسطة Snaffler. تعامل معها كأداة مساعدة للقراءة.
الترتيب
يتم دائمًا تجميع المخرجات حسب الشدة (أسود ← أحمر ← أصفر ← أخضر).
داخل كل مجموعة يمكنك الترتيب حسب:
-sort modified تاريخ تعديل الملف (افتراضي)
-sort keyword كلمة Snaffler الرئيسية
-sort unc مسار UNC للملف
-sort rule اسم قاعدة Snaffler
التكامل مع Explorer++
Explorer++ هو مستكشف ملفات بديل خفيف الوزن لنظام Windows يدعم التشغيل في سياق مستخدم مختلف، بما في ذلك المفتاح /netonly. هذا مفيد بشكل خاص أثناء التقييمات حيث تكون محطة العمل أو VM غير منضمة إلى المجال.
ما يفعله SnafflerParser
عند استخدام المفتاح -pte، يتكامل SnafflerParser مباشرة مع Explorer++ من خلال إدارة ملف config.xml الخاص به:
- إنشاء
config.xml إذا لم يكن موجودًا (الوضع المحمول)
- التأكد من تمكين شريط أدوات الإشارات المرجعية
- إزالة الإشارات المرجعية المولدة سابقًا
- إنشاء مجلد إشارات مرجعية لكل مضيف
- إضافة جميع المشاركات القابلة للوصول كإشارات مرجعية تحت المضيف المقابل
- يسمح بالتنقل السريع إلى المشاركات دون مطالبات مصادقة متكررة
الاستخدام
-
قم بتنزيل Explorer++ من
https://github.com/derceg/explorerplusplus
-
ضع Explorer++.exe في نفس الدليل الذي يوجد به snafflerParser.ps1
-
قم بتحليل مخرجات Snaffler وتصدير المشاركات إلى Explorer++:
.\snafflerParser.ps1 -in snafflerout.txt -pte
-
قم بتشغيل Explorer++ تحت سياق مستخدم مختلف:
runas /user:DOMAIN\user /netonly Explorer++.exe
-
استخدم شريط أدوات الإشارات المرجعية لتصفح المشاركات المكتشفة بسرعة.

لماذا هذا مفيد:
- لا حاجة للمصادقة بشكل منفصل لكل مشاركة
- يعمل بشكل جيد من الأنظمة غير المنضمة إلى المجال
سجل التغييرات
2026-05-26
تم الإصلاح
- لم يعد عمود المحتوى فارغًا عند تحليل المخرجات من الإصدارات الأحدث من Snaffler (>=1.0.244). يضيف Snaffler الأحدث حقل اسم الملف الأصلي قبل عمود المحتوى (يستخدم لملفات مكتبة محتوى SCCM). يتعامل المحلل الآن مع كل من الصيغة القديمة (13 عمودًا) والجديدة (14 عمودًا) بشفافية.
- لم يعد يتعطل عند تحليل المخرجات من مهمة Snaffler متقطعة (فقدان الطابع الزمني النهائي / المدة).
2026-01-04
تم التحسين
- تحليل ومعالجة وإنشاء تقارير أسرع (حوالي 50% أسرع بشكل عام)
- تقليل حجم تقرير HTML (حوالي 60% أصغر)
- تكامل Explorer++: سيتم إنشاء
Config.xml إذا لم يكن موجودًا. سيتم تمكين شريط الإشارات المرجعية إذا كان معطلاً.
- إصلاح شامل لتقرير HTML
- ترقيم الصفحات للتقارير الكبيرة (تحسين كبير في الأداء للتقارير التي تحتوي على >100k ملف)
- عوامل تصفية إضافية: تاريخ التعديل (تصفية قائمة على السنة)
- تحسين تصفية امتداد الملف
- تبديل الوضع الداكن/الفاتح مباشرة في التقرير
- التفاف مناسب للأسطر لمسارات UNC الطويلة
- تصدير النتائج المصفاة إلى CSV
- حالات معلَّمة (★) ومراجعة (✓) محفوظة باستخدام التخزين المحلي
- يمكن إظهار/إخفاء الأعمدة (الإعدادات مخزنة لكل تقرير)
- بحث في النص الكامل مع تمييز الكلمات الرئيسية
- تحسين وتخطيط تصفية أكثر إحكامًا
- شريط إجراءات مع وظائف إضافية (نسخ مسار UNC الكامل / نسخ مسار المجلد الأصلي)
- صف رأس مع بيانات وصفية للتقرير ونموذج معلومات
- زر لإلغاء تهرب المحتوى (تجريبي)
تم الإصلاح
- إضافة فحوصات لمسارات UNC غير قانونية (يصلح المشكلة #5)
- يجب أن يصلح ترقيم الصفحات المشكلة #4
تم الإزالة
- إزالة المعامل
-lightmode.
- إزالة المعامل
-unescape.
2025-01-25
تم التحسين
- تحسين طفيف في الأداء
- تعديل رسائل الحالة
2025-01-21
جديد
- خانات اختيار مخصصة لدعم عملية المراجعة (طلب ميزة #3)
- ميزة إلغاء التهرب التجريبية
- الوضع الداكن
تم التحسين
2025-01-17
تم الإصلاح
- المشكلة #2: تم الإصلاح: مسافات تتسبب في كسر الروابط المفتوحة أو التنزيل