
Graph-Visualisierung für Windows-Ereignisprotokolle

Epagneul ist ein Werkzeug zur Visualisierung und Untersuchung von Windows-Ereignisprotokollen.

Erfordert, dass Docker und docker-compose installiert sind.
make
Erstellen Sie auf einer mit dem Internet verbundenen Maschine ein Offline-Release:
make release
Dies erstellt einen Ordner release mit einsatzbereiten Docker-Images.
Kopieren Sie das Projekt auf Ihre isolierte Maschine und führen Sie dann aus:
make load
make
Dies installiert:
Das Projekt enthält ein Python-Hilfsprogramm zum Hochladen von EVTX- oder JSONL-Dateien zur Analyse in Epagneul.
Führen Sie den folgenden Befehl aus, um das Werkzeug zu verwenden:
python upload.py --input-path <pfad_zu_datei_oder_ordner> --folder-name <ordnername> --console-url <konsolen_url> [--console-port <port>]
--input-path: Pfad zur Datei oder zum Ordner, der EVTX- oder JSONL-Dateien enthält.--folder-name: Name des Ordners, der in Epagneul erstellt werden soll.--console-url: Basis-URL des Epagneul-Backends (z.B. http://127.0.0.1).--console-port: Port des Epagneul-Backends (Standard: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count-Wert auf Kanten aktualisiert sich nicht basierend auf der ausgewählten Zeitleiste.