
Analiza el archivo de salida de Snaffler y genera salidas embellecidas.
Especialmente en entornos grandes, la salida de Snaffler se vuelve muy extensa y consume mucho tiempo de análisis.
Este script analiza el archivo de salida de Snaffler (se requiere formato TSV) y:
Analizando el archivo de salida:

Salida HTML:

Salida TXT:

Snaffler debe ejecutarse con el parámetro -y para crear un archivo de salida en formato TSV.
Ejemplo:
.\Snaffler.exe -o snafflerout.txt -s -y
Analiza el archivo my_snaffler_output.txt y escribe la salida con la ordenación predeterminada (severidad, fecha de modificación) y los archivos de salida predeterminados (TXT, CSV, HTML).
.\snafflerparser.ps1 -in my_snaffler_output.txt
Las diferentes opciones de salida de archivo son:
-outformat all Escribe txt, csv, html y json (por defecto)-outformat txt Escribe txt-outformat csv Escribe csv-outformat html Escribe html-outformat json Escribe jsonEsos archivos se pueden dividir según la severidad encontrada (black, red, yellow, green) mediante el parámetro -split.
Adicionalmente, se puede mostrar una salida de PS gridview usando -gridview.
file://)file://)Dos casillas de verificación permiten un proceso de revisión rápido:
Navegación por teclado:
1 alterna ★2 alterna ✓Ayudas de filtrado:
Persistencia: el estado de las casillas se guarda en el localStorage de tu navegador para este informe.
Para almacenar permanentemente las marcas actuales, haz clic en Guardar HTML en el informe (descarga una copia con tu estado incrustado).
Snaffler escapa los saltos de línea y otros caracteres en el contenido de vista previa para mostrarlo en la terminal.
El informe HTML incluye una alternancia Unescape que convierte las secuencias escapadas comunes (como \n, \r\n, \t) en formato legible.
Ejemplo:

Nota: El desescapado también puede cambiar cadenas que Snaffler no había escapado originalmente. Trátalo como una ayuda de legibilidad.
La salida siempre se agrupa por severidad (Black → Red → Yellow → Green). Dentro de cada grupo puedes ordenar por:
-sort modified Fecha de modificación del archivo (por defecto)-sort keyword Palabra clave de Snaffler-sort unc Ruta UNC del archivo-sort rule Nombre de la regla de SnafflerExplorer++ es un explorador de archivos alternativo y ligero para Windows que admite ejecutarse en un contexto de usuario diferente, incluido el parámetro /netonly. Esto es especialmente útil durante evaluaciones donde la estación de trabajo o VM no está unida al dominio.
Cuando se usa el parámetro -pte, SnafflerParser se integra directamente con Explorer++ gestionando su archivo config.xml:
config.xml si no existe (modo portátil)Descarga Explorer++ desde
https://github.com/derceg/explorerplusplus
Coloca Explorer++.exe en el mismo directorio que snafflerParser.ps1
Analiza la salida de Snaffler y exporta los recursos compartidos a Explorer++:
.\snafflerParser.ps1 -in snafflerout.txt -pte
Ejecuta Explorer++ en un contexto de usuario diferente:
runas /user:DOMAIN\user /netonly Explorer++.exe
Usa la Barra de marcadores para navegar rápidamente por los recursos compartidos descubiertos.

Por qué es útil: