
uac v3.4.0
पोर्टेबल, निर्भरता-मुक्त घटना प्रतिक्रिया उपकरण जो यूनिक्स-जैसी प्रणालियों से फोरेंसिक कलाकृतियों के संग्रह को स्वचालित करता है, जिसमें मेमोरी अधिग्रहण, प्रक्रिया हैशिंग, और अनुकूलन योग्य YAML प्रोफाइल के माध्यम से bodyfile निर्माण शामिल है।
Unix-like Artifacts Collector (UAC)
परिचय • दस्तावेज़ीकरण • मुख्य विशेषताएँ • समर्थित ऑपरेटिंग सिस्टम • उपयोग • योगदान • सहायता • लाइसेंस
🔎 UAC के बारे में
UAC (Unix-like Artifacts Collector) एक शक्तिशाली और विस्तार योग्य घटना प्रतिक्रिया उपकरण है जो फोरेंसिक जांचकर्ताओं, सुरक्षा विश्लेषकों और आईटी पेशेवरों के लिए डिज़ाइन किया गया है। यह AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD और Solaris सहित Unix-जैसी प्रणालियों की एक विस्तृत श्रृंखला से कलाकृतियों (आर्टिफैक्ट्स) के संग्रह को स्वचालित करता है।
चाहे आप किसी घुसपैठ को संभाल रहे हों, फोरेंसिक जाँच कर रहे हों, या अनुपालन जाँच कर रहे हों, UAC महत्वपूर्ण घटनाओं के दौरान बाहरी सहायता पर निर्भरता को कम करते हुए डेटा संग्रह को सरल और गति प्रदान करता है।
मुख्य बातें
- 📂 अनुकूलित डेटा संग्रह के लिए YAML प्रोफाइल के माध्यम से पूरी तरह से अनुकूलन योग्य।
- ⚡ हल्का, पोर्टेबल, और इसके लिए कोई स्थापना या निर्भरता की आवश्यकता नहीं है।
- 🔒 विश्वसनीय डेटा अधिग्रहण सुनिश्चित करने के लिए अस्थिरता के क्रम का पालन करता है।
- 🛠 IoT उपकरणों और NAS प्रणालियों सहित विविध वातावरणों के लिए डिज़ाइन किया गया।

📘 दस्तावेज़ीकरण
पूर्ण दस्तावेज़ीकरण प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ पर उपलब्ध है।
🌟 मुख्य विशेषताएँ
- बिना किसी निर्भरता के हर जगह चलता है (कोई स्थापना आवश्यक नहीं)।
- अनुकूलन योग्य और विस्तार योग्य संग्रह और कलाकृतियाँ।
- कलाकृति संग्रह के दौरान अस्थिरता के क्रम का सम्मान करता है।
- वर्तमान चल रही प्रक्रियाओं के बारे में जानकारी एकत्र करता है (डिस्क पर बाइनरी के बिना प्रक्रियाओं सहित)।
- चल रही प्रक्रियाओं और निष्पादन योग्य फ़ाइलों को हैश करता है।
- बॉडीफ़ाइल बनाने के लिए फ़ाइलों और निर्देशिकाओं की स्थिति निकालता है।
- सिस्टम और उपयोगकर्ता-विशिष्ट डेटा, कॉन्फ़िगरेशन फ़ाइलें और लॉग एकत्र करता है।
- विभिन्न विधियों और उपकरणों का उपयोग करके Linux सिस्टम से अस्थायी मेमोरी प्राप्त करता है।
- विभिन्न क्लाउड प्लेटफार्मों पर आउटपुट लिखने के लिए समर्थन।
💾 समर्थित ऑपरेटिंग सिस्टम
UAC किसी भी Unix-जैसी प्रणाली पर चलता है, भले ही प्रोसेसर आर्किटेक्चर कुछ भी हो। UAC को केवल शेल की आवश्यकता है :)
नोट: UAC नेटवर्क अटैच्ड स्टोरेज (NAS) उपकरणों, ओपनडब्ल्यूआरटी जैसे नेटवर्क उपकरणों और IoT उपकरणों जैसी प्रणालियों पर भी चलता है।
🚀 उपयोग
UAC को लक्ष्य प्रणाली पर स्थापित करने की आवश्यकता नहीं है। बस रिलीज़ पृष्ठ से नवीनतम संस्करण डाउनलोड करें, इसे अनज़िप करें और लॉन्च करें। यह इतना आसान है!
🛠 आरंभ करना
- रिलीज़ पृष्ठ से नवीनतम रिलीज़ डाउनलोड करें।
- संग्रह को अनज़िप करें।
- टर्मिनल से सीधे उपकरण चलाएँ।
उदाहरण
उपयोग उदाहरण देखने के लिए क्लिक करें
ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -p ir_triage /tmp
मेमोरी डंप और full प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
एक विशिष्ट कलाकृति को छोड़कर सभी कलाकृतियाँ एकत्र करें:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ, /my_custom_artifacts निर्देशिका में स्थित सभी कलाकृतियों के साथ एकत्र करें:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
एक कस्टम प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
💙 योगदान
योगदान ओपन-सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाते हैं। आपके द्वारा किए गए किसी भी योगदान की अत्यधिक सराहना की जाती है।
क्या आपने कोई कलाकृति बनाई है? कृपया उन्हें हमारे साथ साझा करें!
आप नई कलाकृतियों, प्रोफाइल, बग फिक्स के साथ योगदान कर सकते हैं, या नई सुविधाओं का प्रस्ताव कर सकते हैं। कृपया प्रोजेक्ट में पुल रिक्वेस्ट सबमिट करने से पहले हमारा योगदान गाइड पढ़ें।
👨💻 सहायता
UAC का उपयोग करने में सामान्य सहायता के लिए, कृपया प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ देखें। अतिरिक्त सहायता के लिए, आप निम्नलिखित चैनलों में से किसी एक का उपयोग कर सकते हैं:
- Discord (समुदाय और UAC टीम के साथ लाइव चर्चा के लिए)
- GitHub (बग रिपोर्ट और योगदान)
- Twitter (समाचार जल्दी प्राप्त करें)
⭐ परियोजना का समर्थन करें
यदि आपको UAC उपयोगी लगता है, तो कृपया हमें GitHub पर एक ⭐ दें! इससे दूसरों को प्रोजेक्ट खोजने में मदद मिलती है और हमें इसे और बेहतर बनाने के लिए प्रेरित करता है।
📜 लाइसेंस
UAC प्रोजेक्ट Apache License Version 2.0 सॉफ़्टवेयर लाइसेंस का उपयोग करता है।