Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ahmedkhlief/apt-hunter
Analyse ForensiqueRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Journaux
GitHubahmedkhlief/apt-hunter

APT-Hunter

Voir le dépôtSite web
1.4k246il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

APT-Hunter est un outil de Threat Hunting pour les journaux d'événements Windows, conçu avec une mentalité de purple team pour détecter les mouvements APT cachés dans la mer des journaux d'événements Windows, afin de réduire le temps nécessaire pour découvrir une activité suspecte.

Partager

APT-Hunter

APT-Hunter est un outil de Threat Hunting pour les journaux d'événements Windows, conçu avec un état d'esprit d'équipe purple pour détecter les mouvements APT cachés dans la mer des journaux d'événements Windows, afin de réduire le temps nécessaire à la découverte d'activités suspectes. APT-Hunter utilise des règles de détection prédéfinies et se concentre sur les statistiques pour révéler les anomalies, ce qui est très efficace dans l'évaluation des compromissions. La sortie produite comprend une chronologie qui peut être analysée directement à partir d'Excel, Timeline Explorer, Timesketch, etc.

Informations complètes sur l'outil et son utilisation dans cet article : introducing-apt-hunter-threat-hunting-tool-using-windows-event-log

Informations sur la nouvelle version : APT-HUNTER V3.0 : Reconstruit avec multiprocessing et de nouvelles fonctionnalités sympas

Auteur

Twitter : @ahmed_khlief

Linkedin : Ahmed Khlief

Télécharger APT-Hunter :

Téléchargez la dernière version stable d'APT-Hunter avec les binaires compilés depuis la page Releases.

Comment utiliser APT-Hunter

APT-Hunter est construit avec python3, donc pour utiliser l'outil, vous devez installer les bibliothèques requises.

python3 -m pip install -r requirements.txt

APT-Hunter est facile à utiliser : utilisez simplement l'argument -h pour afficher l'aide et voir les options nécessaires.

python3 APT-Hunter.py -h

Aide APT-Hunter

Analyse APT-Hunter avec tous les rapports

Sortie en ligne de commande APT-Hunter

Sortie Excel APT-Hunter

Sortie CSV APT-Hunter avec Time Sketch

Exemples :

Analyse de fichiers EVTX : vous pouvez fournir un répertoire contenant les journaux ou un seul fichier ; APT-Hunter détectera le type de journaux.

python3 APT-Hunter.py -p /opt/wineventlogs/ -o Projet1 -allreport

Ajout d'une plage horaire pour se concentrer sur une chronologie spécifique :

python3 APT-Hunter.py -p /opt/wineventlogs/ -o Projet1 -allreport -start 2022-04-03 -end 2022-04-05T20:56

Recherche par chaîne ou expression régulière :

python3 APT-Hunter.py -hunt "psexec" -p /opt/wineventlogs/ -o Projet2

python3 APT-Hunter.py -huntfile "(psexec|psexesvc)" -p /opt/wineventlogs/ -o Projet2

Recherche à l'aide d'un fichier contenant une liste d'expressions régulières :

python3 APT-Hunter.py -huntfile "huntfile.txt" -p /opt/wineventlogs/ -o Projet2

Recherche à l'aide de règles sigma :

python3 APT-Hunter.py -sigma -rules rules.json -p /opt/wineventlogs/ -o Projet2

Obtenir les dernières règles sigma converties pour APT-Hunter (la sortie sera un fichier nommé rules.json contenant les règles du dépôt Sigma Sigma) :

Get_Latest_Sigma_Rules.sh

Exemples de sortie

Sortie CSV APT-Hunter : Ce fichier CSV peut être téléchargé dans Timesketch pour une analyse chronologique qui vous aidera à voir l'ensemble de l'attaque.

Sortie Excel APT-Hunter : Cette feuille Excel inclura tous les événements détectés à partir de chaque journal Windows fourni à APT-Hunter.

Rapport des connexions réussies et échouées APT-Hunter : Tous les événements de connexion avec les champs analysés (Date, Utilisateur, IP source, Processus de connexion, Nom du poste de travail, Type de connexion, Nom de l'appareil, Journal d'origine) en colonnes.

Rapport d'exécution des processus APT-Hunter : Toutes les exécutions de processus capturées à partir des journaux d'événements.

Rapport d'accès aux objets APT-Hunter : Tous les accès aux objets capturés à partir de l'événement (4663).

Rapport des SID collectés APT-Hunter : Liste des utilisateurs collectés avec leur SID pour vous aider dans l'enquête.

Rapport d'analyse de fréquence des EventID APT-Hunter : Rapport d'analyse de fréquence des EventID.

Crédits :

Je tiens à remercier Joe Maccry pour son incroyable contribution aux cas d'utilisation de Sysmon (plus de 100 cas d'utilisation ajoutés par Joe).

Télécharger l’outil