Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Douglas-042 — Analyse une machine Windows suspecte en quelques minutes. Recueille les processus, les services, les autoruns, les journaux d'événements et les artefacts forensiques, signale l'activité d'un attaquant et vous remet un rapport unique sur lequel agir. | Kitploit
Outils/GitHubGitHub/emrekybs/douglas-042
Analyse ForensiqueCollecte d'InformationsRenseignement sur les MenacesRéponse aux Incidents
GitHubemrekybs/douglas-042

Douglas-042

Analyse une machine Windows suspecte en quelques minutes. Recueille les processus, les services, les autoruns, les journaux d'événements et les artefacts forensiques, signale l'activité d'un attaquant et vous remet un rapport unique sur lequel agir.

Voir le dépôt
448il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Douglas-042 - Chasse aux menaces

Réponse aux incidents - Chasse PowerShell

[EmreKybs

DOUGLAS-042 se présente comme une incarnation ingénieuse d'un script PowerShell méticuleusement conçu pour accélérer le processus de triage et faciliter la collecte minutieuse de preuves cruciales issues à la fois des artefacts forensiques et du paysage éphémère des données volatiles. Sa mission fondamentale consiste à fournir une aide indispensable dans la tâche ardue d'identification des violations de sécurité potentielles au sein des écosystèmes Windows. Avec un accent majeur sur la rapidité, DOUGLAS-042 orchestre la priorisation efficace et l'agrégation méthodique des données, garantissant qu'aucune information vitale n'échappe à l'examen lors de l'investigation d'une compromission possible. En témoignage de son approche organisée, les données agrégées trouvent leur sanctuaire dans un fichier texte méticuleusement nommé, portant le nom d'hôte du système lui-même. Cette pratique d'archivage méticuleux des données apparaît non seulement comme une convention systématique, mais comme une pierre angulaire qui ouvre la voie à des transitions fluides vers les étapes suivantes du parcours forensique.

Requêtes de contenu

  • Informations générales
  • Informations sur les comptes et les groupes
  • Réseau
  • Informations sur les processus
  • Build de l'OS et correctifs
  • Persistance
  • Informations sur le matériel
  • Informations sur le chiffrement
  • Informations sur le pare-feu
  • Services
  • Historique
  • Requêtes SMB
  • Requêtes de remoting
  • Analyse du registre
  • Requêtes de journaux
  • Installation de logiciels
  • Activité des utilisateurs
  • Requêtes avancées

    • Informations sur les fichiers Prefetch
    • Liste des DLL
    • Filtres et consommateurs WMI
    • Tubes nommés

    Utilisation

    Avec des privilèges administratifs, exécutez simplement le script depuis une console PowerShell, puis les résultats seront enregistrés dans le répertoire sous forme de fichier txt.

    root@kitploit:~
    $ PS >./douglas.ps1
    

    Utilisation avancée

    root@kitploit:~
    $ PS >./douglas.ps1 -a
    
    Télécharger l’outil