Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
z9 — Erkennt auf PowerShell basierende Malware-Artefakte aus Ereignisprotokollen und führt statische Analysen von PowerShell-Skripten durch, um bösartige Aktivitäten zu identifizieren. | Kitploit
Tools/GitHubGitHub/sh1n0g1/z9
Statische AnalyseForensikMalware-AnalyseBedrohungsanalyseLog-Analyse
GitHubsh1n0g1/z9

z9

Erkennt auf PowerShell basierende Malware-Artefakte aus Ereignisprotokollen und führt statische Analysen von PowerShell-Skripten durch, um bösartige Aktivitäten zu identifizieren.

Repository anzeigen
6885vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

z9 PowerShell Log-Analyzer

Japanese

Z9 Logo

Zusammenfassung

Dieses Tool erkennt Artefakte von PowerShell-basierter Malware im Ereignisprotokoll der PowerShell-Protokollierung.
Online Demo

Installation

root@kitploit:~
git clone https://github.com/Sh1n0g1/z9
cd z9
pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: z9.py [-h] [--output OUTPUT] [-s] [--no-viewer] [--utf8] input

positional arguments:
  input                 Input file path

options:
  -h, --help            show this help message and exit
  --output OUTPUT, -o OUTPUT
                        Output file path
  -s, --static          Enable Static Analysis mode
  --no-viewer           Disable opening the JSON viewer in a web browser
  --utf8                Read scriptfile in utf-8 (deprecated)

Ereignisprotokolle analysieren (empfohlen)

root@kitploit:~
python z9.py <input file> -o <output json>
python z9.py <input file> -o <output json> --no-viewer
ArgumentsBedeutung
input fileAus dem Ereignisprotokoll exportierte XML-Datei
-o output jsonDateiname des z9-Ergebnisses
--no-viewer Viewer nicht öffnen

Beispiel)

root@kitploit:~
python z9.py util\log\mwpsop.xml -o sample1.json

PowerShell-Datei statisch analysieren

  • Dieser Ansatz führt nur die statische Analyse durch und liefert möglicherweise kein richtiges Ergebnis, insbesondere wenn die Probe obfuskiert ist.
root@kitploit:~
python z9.py <input file> -o <output json> -s
python z9.py <input file> -o <output json> -s --utf8
python z9.py <input file> -o <output json> -s --no-viewer
ArgumentsBedeutung
input fileZu analysierende PowerShell-Datei
-o output jsonDateiname des z9-Ergebnisses
-sführe statische Analyse durch
--utf8geben Sie an, wenn die Eingabedatei UTF-8 ist
--no-viewer Viewer nicht öffnen

Beispiel)

root@kitploit:~
python z9.py malware.ps1 -o sample1.json -s

Vorbereiten der XML-Datei

PowerShell-Protokollierung aktivieren

  1. Klicken Sie mit der rechten Maustaste und führen Sie diese Registrierungsdatei zusammen:util/enable_powershell_logging.reg .
  2. Starten Sie den PC neu
  3. Alle PowerShell-Ausführungen werden im Ereignisprotokoll protokolliert.

Ereignisprotokoll nach XML exportieren

  1. Führen Sie diese Batch-Datei aus:util/collect_psevent.bat .
  2. Die XML-Dateien werden im Verzeichnis util/log erstellt.
  3. Beide XML-Dateien können von diesem Tool analysiert werden.

Löschen des vorhandenen Ereignisprotokolls

  • Führen Sie diese Batch-Datei aus:util/collect_psevent.bat mit „Als Administrator ausführen“

Autoren

hanataro-miz
si-tm
take32457
Bigdrea6
azaberrypi
Sh1n0g1

Tool herunterladen