
Visualisation graphique pour les journaux d'événements Windows

Epagneul est un outil pour visualiser et investiguer les journaux d'événements Windows.

Nécessite que docker et docker-compose soient installés.
make
Sur une machine connectée à internet, construisez une version hors ligne :
make release
Cela créera un dossier release contenant des images docker prêtes à l'emploi.
Copiez le projet sur votre machine isolée puis exécutez :
make load
make
Cela installera :
Le projet inclut un utilitaire Python pour importer des fichiers EVTX ou JSONL dans Epagneul pour analyse.
Exécutez la commande suivante pour utiliser l'outil :
python upload.py --input-path <chemin_vers_fichier_ou_dossier> --folder-name <nom_dossier> --console-url <url_console> [--console-port <port>]
3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count sur les arêtes ne se met pas à jour en fonction de la chronologie sélectionnée| Argument | Description |
|---|
--input-path | Chemin vers le fichier ou le dossier contenant les fichiers EVTX ou JSONL. |
--folder-name | Nom du dossier à créer dans Epagneul. |
--console-url | URL de base du backend Epagneul (ex. http://127.0.0.1). |
--console-port | Port du backend Epagneul (défaut : 6327). |