
Multithreaded-Windows-Ereignisprotokoll-Forensik-Zeitleistengenerator und Bedrohungsjagd-Tool mit vollständiger Sigma-Regelunterstützung, das CSV/JSON-Zeitleisten für die Analyse in Elastic Stack, Timesketch und Timeline Explorer erstellt.
Schneller Forensik-Zeitstrahlgenerator für Windows-Ereignisprotokolle und Bedrohungsjagd-Tool.
Geschrieben in speichersicherem Rust von
Yamato Security – das einzige Open-Source-Tool
mit vollständiger Sigma-Unterstützung, einschließlich v2-Korrelationsregeln.
Hayabusa ist ein schneller Forensik-Zeitstrahlgenerator für Windows-Ereignisprotokolle und ein Bedrohungsjagd-Tool. Es ist für Geschwindigkeit multi-threaded und fasst Ereignisse von einem einzelnen Host oder tausenden Systemen in einer CSV / JSON / JSONL-Zeitachse zusammen – bereit für die Analyse in LibreOffice, Timeline Explorer, Elastic Stack, Timesketch und mehr. Es kann live auf einem einzelnen System laufen, Protokolle für die Offline-Analyse sammeln oder mit Velociraptor unternehmensweit jagen.
Die gesamte Dokumentation befindet sich jetzt auf einer dedizierten, durchsuchbaren, mehrsprachigen Website:
👉 yamato-security.github.io/hayabusa
Laden Sie die neuesten signierten Binärdateien von der Release-Seite herunter, oder sehen Sie sich Erste Schritte für Live-Response-Pakete und das Erstellen aus dem Quellcode an.
Die vorherige einseitige README bleibt unverändert erhalten:
Beiträge und Fehlerberichte sind sehr willkommen – siehe Mitwirken & Unterstützung. Hayabusa wird unter der GNU AGPLv3-Lizenz veröffentlicht; Erkennungsregeln werden unter der Detection Rule License (DRL) 1.1 veröffentlicht.
| Abschnitt |
|---|
| 🚀 Erste Schritte | Hayabusa herunterladen, installieren und ausführen |
| ⌨️ Befehlsreferenz | Jeder Befehl und jede Option mit Beispielen |
| 📊 Zeitachsenausgabe | Ausgabeprofile, Felder und Abkürzungen |
| 🧩 Regeln | Erkennungsregeln und Sigma-Kompatibilität |
| 🔎 Import & Analyse | Elastic Stack, Timesketch, Timeline Explorer, jq |