
uac v3.4.0
Tragbarer, abhängigkeitsfreier Incident-Response-Tool, der die forensische Artefaktsammlung von Unix-ähnlichen Systemen automatisiert, einschließlich Speichererfassung, Prozess-Hashing und Bodyfile-Erstellung über anpassbare YAML-Profile.
Unix-ähnliche Artefakt-Sammler (UAC)
Über • Dokumentation • Hauptfunktionen • Unterstützte Betriebssysteme • Verwendung • Mitwirken • Support • Lizenz
🔎 Über UAC
UAC (Unix-ähnliche Artefakt-Sammler) ist ein leistungsstarkes und erweiterbares Incident-Response-Tool, das für forensische Ermittler, Sicherheitsanalysten und IT-Profis entwickelt wurde. Es automatisiert die Sammlung von Artefakten aus einer Vielzahl von Unix-ähnlichen Systemen, darunter AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD und Solaris.
Ob Sie einen Einfall bearbeiten, forensische Untersuchungen durchführen oder Compliance-Prüfungen vornehmen – UAC vereinfacht und beschleunigt die Datensammlung und minimiert gleichzeitig die Abhängigkeit von externer Unterstützung während kritischer Vorfälle.
Hauptmerkmale
- 📂 Vollständig anpassbar über YAML-Profile für maßgeschneiderte Datensammlung.
- ⚡ Leichtgewichtig, portabel und erfordert keine Installation oder Abhängigkeiten.
- 🔒 Hält sich an die Volatilitätsreihenfolge, um eine zuverlässige Datenerfassung zu gewährleisten.
- 🛠 Entwickelt für verschiedene Umgebungen, einschließlich IoT-Geräte und NAS-Systeme.

📘 Dokumentation
Die vollständige Dokumentation ist auf der Projektdokumentationsseite verfügbar.
🌟 Hauptfunktionen
- Überall ausführbar ohne Abhängigkeiten (keine Installation erforderlich).
- Anpassbare und erweiterbare Sammlungen und Artefakte.
- Beachten der Volatilitätsreihenfolge bei der Artefaktsammlung.
- Sammeln von Informationen über aktuell laufende Prozesse (einschließlich Prozesse ohne Binärdatei auf der Festplatte).
- Hashen laufender Prozesse und ausführbarer Dateien.
- Extrahieren des Status von Dateien und Verzeichnissen zur Erstellung einer Bodyfile.
- Sammeln von system- und benutzerspezifischen Daten, Konfigurationsdateien und Protokollen.
- Erfassen von flüchtigem Arbeitsspeicher von Linux-Systemen mit verschiedenen Methoden und Tools.
- Unterstützung zum Schreiben der Ausgabe auf verschiedene Cloud-Plattformen.
💾 Unterstützte Betriebssysteme
UAC läuft auf jedem Unix-ähnlichen System, unabhängig von der Prozessorarchitektur. Alles, was UAC braucht, ist eine Shell :)
Hinweis: UAC läuft sogar auf Systemen wie Network Attached Storage (NAS)-Geräten, Netzwerkgeräten wie OpenWrt und IoT-Geräten.
🚀 Verwendung
UAC muss nicht auf dem Zielsystem installiert werden. Laden Sie einfach die neueste Version von der Releases-Seite herunter, entpacken Sie sie und starten Sie sie. So einfach ist das!
🛠 Erste Schritte
- Laden Sie die neueste Version von der Releases-Seite herunter.
- Entpacken Sie das Archiv.
- Führen Sie das Tool direkt im Terminal aus.
Beispiele
Klicken Sie, um Nutzungsbeispiele anzuzeigen
Sammeln aller Artefakte basierend auf dem ir_triage-Profil:
./uac -p ir_triage /tmp
Sammeln von Speicherauszug und allen Artefakten basierend auf dem vollständigen Profil:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Sammeln aller Artefakte unter Ausschluss eines bestimmten:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Sammeln aller Artefakte basierend auf dem ir_triage-Profil zusammen mit allen Artefakten im Verzeichnis /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Sammeln aller Artefakte basierend auf einem benutzerdefinierten Profil:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
💙 Mitwirken
Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Schaffen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
Haben Sie Artefakte erstellt? Bitte teilen Sie sie mit uns!
Sie können mit neuen Artefakten, Profilen, Fehlerbehebungen beitragen oder neue Funktionen vorschlagen. Bitte lesen Sie unseren Leitfaden zum Mitwirken, bevor Sie einen Pull-Request an das Projekt senden.
👨💻 Support
Für allgemeine Hilfe zur Nutzung von UAC verweisen wir auf die Projektdokumentationsseite. Für zusätzliche Hilfe können Sie einen der folgenden Kanäle nutzen:
- Discord (Für Live-Diskussionen mit der Community und dem UAC-Team)
- GitHub (Fehlerberichte und Beiträge)
- Twitter (Erhalten Sie die Nachrichten schnell)
⭐ Unterstützen Sie das Projekt
Wenn Sie UAC hilfreich finden, geben Sie uns bitte einen ⭐ auf GitHub! Das hilft anderen, das Projekt zu entdecken, und motiviert uns, es weiter zu verbessern.
📜 Lizenz
Das UAC-Projekt verwendet die Apache License Version 2.0 Softwarelizenz.