Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
z9 — Détecte les artefacts de logiciels malveillants basés sur PowerShell à partir des journaux d'événements et effectue une analyse statique des scripts PowerShell pour identifier les activités malveillantes. | Kitploit
Outils/GitHubGitHub/sh1n0g1/z9
Analyse StatiqueAnalyse ForensiqueAnalyse de MalwareRenseignement sur les MenacesAnalyse de Journaux
GitHubsh1n0g1/z9

z9

Détecte les artefacts de logiciels malveillants basés sur PowerShell à partir des journaux d'événements et effectue une analyse statique des scripts PowerShell pour identifier les activités malveillantes.

Voir le dépôt
688il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyseur de logs PowerShell z9

Japonais

Logo Z9

Résumé

Cet outil détecte les artefacts des malwares basés sur PowerShell à partir du journal des événements de la journalisation PowerShell.
Démo en ligne

Installation

root@kitploit:~
git clone https://github.com/Sh1n0g1/z9
cd z9
pip install -r requirements.txt

Utilisation

root@kitploit:~
usage: z9.py [-h] [--output OUTPUT] [-s] [--no-viewer] [--utf8] input

positional arguments:
  input                 Input file path

options:
  -h, --help            show this help message and exit
  --output OUTPUT, -o OUTPUT
                        Output file path
  -s, --static          Enable Static Analysis mode
  --no-viewer           Disable opening the JSON viewer in a web browser
  --utf8                Read scriptfile in utf-8 (deprecated)

Analyser les journaux d'événements (Recommandé)

root@kitploit:~
python z9.py <input file> -o <output json>
python z9.py <input file> -o <output json> --no-viewer
ArgumentsSignification
input fileFichier XML exporté du journal des événements
-o output jsonNom du fichier de résultat z9
--no-viewer Ne pas ouvrir la visionneuse

Exemple)

root@kitploit:~
python z9.py util\log\mwpsop.xml -o sample1.json

Analyser un fichier PowerShell statiquement

  • Cette approche effectue uniquement une analyse statique et peut ne pas fournir de résultat approprié, en particulier si l'échantillon est obscurci.
root@kitploit:~
python z9.py <input file> -o <output json> -s
python z9.py <input file> -o <output json> -s --utf8
python z9.py <input file> -o <output json> -s --no-viewer

Exemple)

root@kitploit:~
python z9.py malware.ps1 -o sample1.json -s

Comment préparer le fichier XML

Activer la journalisation PowerShell

  1. Faites un clic droit et fusionnez ce fichier de registre : util/enable_powershell_logging.reg .
  2. Redémarrez le PC.
  3. Toute exécution de PowerShell sera enregistrée dans le journal des événements.

Exporter le journal des événements en XML

  1. Exécutez ce fichier batch : util/collect_psevent.bat .
  2. Les fichiers XML seront créés dans le répertoire util/log.
  3. Les deux fichiers XML peuvent être analysés par cet outil.

Comment supprimer le journal des événements existant

  • Exécutez ce fichier batch : util/collect_psevent.bat en tant qu'administrateur.

Auteurs

hanataro-miz
si-tm
take32457
Bigdrea6
azaberrypi
Sh1n0g1

Télécharger l’outil
ArgumentsSignification
input fileFichier PowerShell à analyser
-o output jsonNom du fichier de résultat z9
-sEffectuer une analyse statique
--utf8Spécifier si le fichier d'entrée est en UTF-8
--no-viewer Ne pas ouvrir la visionneuse