
Analyse une machine Windows suspecte en quelques minutes. Recueille les processus, les services, les autoruns, les journaux d'événements et les artefacts forensiques, signale l'activité d'un attaquant et vous remet un rapport unique sur lequel agir.
[

DOUGLAS-042 se présente comme une incarnation ingénieuse d'un script PowerShell méticuleusement conçu pour accélérer le processus de triage et faciliter la collecte minutieuse de preuves cruciales issues à la fois des artefacts forensiques et du paysage éphémère des données volatiles. Sa mission fondamentale consiste à fournir une aide indispensable dans la tâche ardue d'identification des violations de sécurité potentielles au sein des écosystèmes Windows. Avec un accent majeur sur la rapidité, DOUGLAS-042 orchestre la priorisation efficace et l'agrégation méthodique des données, garantissant qu'aucune information vitale n'échappe à l'examen lors de l'investigation d'une compromission possible. En témoignage de son approche organisée, les données agrégées trouvent leur sanctuaire dans un fichier texte méticuleusement nommé, portant le nom d'hôte du système lui-même. Cette pratique d'archivage méticuleux des données apparaît non seulement comme une convention systématique, mais comme une pierre angulaire qui ouvre la voie à des transitions fluides vers les étapes suivantes du parcours forensique.
Avec des privilèges administratifs, exécutez simplement le script depuis une console PowerShell, puis les résultats seront enregistrés dans le répertoire sous forme de fichier txt.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
