
Visualización en gráficos de registros de eventos de Windows

Epagneul es una herramienta para visualizar e investigar registros de eventos de Windows.

Requiere tener instalados docker y docker-compose.
make
En una máquina conectada a internet, construye una versión sin conexión:
make release
Esto creará una carpeta release que contiene imágenes docker listas para usar.
Copia el proyecto a tu máquina aislada y luego ejecuta:
make load
make
Esto instalará:
El proyecto incluye una utilidad de Python para subir archivos EVTX o JSONL a Epagneul para su análisis.
Ejecuta el siguiente comando para usar la herramienta:
python upload.py --input-path <ruta_al_archivo_o_carpeta> --folder-name <nombre_de_carpeta> --console-url <url_de_consola> [--console-port <puerto>]
--input-path: Ruta al archivo o carpeta que contiene archivos EVTX o JSONL.--folder-name: Nombre de la carpeta a crear en Epagneul.--console-url: URL base del backend de Epagneul (p. ej., http://127.0.0.1).--console-port: Puerto del backend de Epagneul (por defecto: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count en los bordes no se actualiza en función de la línea de tiempo seleccionada