Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Douglas-042 — Führt in Minuten eine Triage eines verdächtigen Windows-Rechners durch. Sammelt Prozesse, Dienste, Autostart-Einträge, Ereignisprotokolle und forensische Artefakte, kennzeichnet Angreiferaktivitäten und liefert dir einen einzigen Bericht, auf dessen Grundlage du handeln kannst. | Kitploit
Tools/GitHubGitHub/emrekybs/douglas-042
ForensikInformationsbeschaffungBedrohungsanalyseIncident Response
GitHubemrekybs/douglas-042

Douglas-042

Führt in Minuten eine Triage eines verdächtigen Windows-Rechners durch. Sammelt Prozesse, Dienste, Autostart-Einträge, Ereignisprotokolle und forensische Artefakte, kennzeichnet Angreiferaktivitäten und liefert dir einen einzigen Bericht, auf dessen Grundlage du handeln kannst.

Repository anzeigen
448vor 5 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Douglas-042 - Bedrohungsjagd

Incident Response - PowerShell-Jagd

[EmreKybs

DOUGLAS-042 ist eine geniale Verkörperung eines PowerShell-Skripts, das sorgfältig entwickelt wurde, um den Triage-Prozess zu beschleunigen und die sorgfältige Sammlung entscheidender Beweise aus forensischen Artefakten und der ephemeren Landschaft volatiler Daten zu erleichtern. Seine grundlegende Mission besteht darin, unverzichtbare Hilfe bei der mühsamen Aufgabe zu leisten, potenzielle Sicherheitsverletzungen in Windows-Ökosystemen zu identifizieren. Mit einem übergeordneten Fokus auf Schnelligkeit orchestriert DOUGLAS-042 die effiziente Priorisierung und methodische Aggregation von Daten und stellt sicher, dass keine wichtige Information der Prüfung entgeht, wenn eine mögliche Kompromittierung untersucht wird. Als Zeugnis seines organisierten Ansatzes findet die zusammengeführte Datenmenge ihren Zufluchtsort in einer sorgfältig benannten Textdatei, die den Namen des Hostsystems trägt. Diese Praxis der sorgfältigen Datenarchivierung ist nicht nur eine systematische Konvention, sondern ein Eckpfeiler, der den Weg für nahtlose Übergänge in nachfolgende Phasen der forensischen Reise ebnet.

Inhaltsabfragen

  • Allgemeine Informationen
  • Konto- und Gruppeninformationen
  • Netzwerk
  • Prozessinformationen
  • OS-Build und Hotfixes
  • Persistenz
  • Hardware-Informationen
  • Verschlüsselungsinformationen
  • FIREWALL-INFORMATIONEN
  • Dienste
  • Verlauf
  • SMB-Abfragen
  • Remoting-Abfragen
  • REGISTRY-Analyse
  • LOG-Abfragen
  • Installation von Software
  • Benutzeraktivität

Erweiterte Abfragen

  • Prefetch-Dateiinformationen
  • DLL-Liste
  • WMI-Filter und -Consumer
  • Benannte Pipes

Verwendung

Führen Sie das Skript mit administrativen Rechten einfach über eine PowerShell-Konsole aus. Die Ergebnisse werden dann im Verzeichnis als TXT-Datei gespeichert.

root@kitploit:~
$ PS >./douglas.ps1

Erweiterte Verwendung

root@kitploit:~
$ PS >./douglas.ps1 -a
Tool herunterladen