
hayabusa v4.0.0
Multithreaded-Windows-Ereignisprotokoll-Forensik-Zeitleistengenerator und Bedrohungsjagd-Tool mit vollständiger Sigma-Regelunterstützung, das CSV/JSON-Zeitleisten für die Analyse in Elastic Stack, Timesketch und Timeline Explorer erstellt.
Schneller Forensik-Zeitstrahlgenerator für Windows-Ereignisprotokolle und Bedrohungsjagd-Tool.
Geschrieben in speichersicherem Rust von
Yamato Security – das einzige Open-Source-Tool
mit vollständiger Sigma-Unterstützung, einschließlich v2-Korrelationsregeln.
📖 Dokumentation lesen →
Verfügbar in 15 Sprachen — English · 日本語 · 繁體中文 · 한국어 · Deutsch · Türkçe · Français · Español · Português (Brasil) · Українська · हिन्दी · Bahasa Indonesia · မြန်မာဘာသာ · ไทย · العربية🦅 Über
Hayabusa ist ein schneller Forensik-Zeitstrahlgenerator für Windows-Ereignisprotokolle und ein Bedrohungsjagd-Tool. Es ist für Geschwindigkeit multi-threaded und fasst Ereignisse von einem einzelnen Host oder tausenden Systemen in einer CSV / JSON / JSONL-Zeitachse zusammen – bereit für die Analyse in LibreOffice, Timeline Explorer, Elastic Stack, Timesketch und mehr. Es kann live auf einem einzelnen System laufen, Protokolle für die Offline-Analyse sammeln oder mit Velociraptor unternehmensweit jagen.
📖 Dokumentation
Die gesamte Dokumentation befindet sich jetzt auf einer dedizierten, durchsuchbaren, mehrsprachigen Website:
👉 yamato-security.github.io/hayabusa
| Abschnitt | |
|---|---|
| 🚀 Erste Schritte | Hayabusa herunterladen, installieren und ausführen |
| ⌨️ Befehlsreferenz | Jeder Befehl und jede Option mit Beispielen |
| 📊 Zeitachsenausgabe | Ausgabeprofile, Felder und Abkürzungen |
| 🧩 Regeln | Erkennungsregeln und Sigma-Kompatibilität |
| 🔎 Import & Analyse | Elastic Stack, Timesketch, Timeline Explorer, jq |
⬇️ Herunterladen
Laden Sie die neuesten signierten Binärdateien von der Release-Seite herunter, oder sehen Sie sich Erste Schritte für Live-Response-Pakete und das Erstellen aus dem Quellcode an.
🗂️ Alte README gesucht?
Die vorherige einseitige README bleibt unverändert erhalten:
- 📄 OLD-README.md — Englisch
- 📄 OLD-README-Japanese.md — 日本語
🤝 Mitwirken & Lizenz
Beiträge und Fehlerberichte sind sehr willkommen – siehe Mitwirken & Unterstützung. Hayabusa wird unter der GNU AGPLv3-Lizenz veröffentlicht; Erkennungsregeln werden unter der Detection Rule License (DRL) 1.1 veröffentlicht.