अपडेट पर वापस जाएँ
New releaseSep 10, 2026

uac v3.4.0

पोर्टेबल, निर्भरता-मुक्त घटना प्रतिक्रिया उपकरण जो यूनिक्स-जैसी प्रणालियों से फोरेंसिक कलाकृतियों के संग्रह को स्वचालित करता है, जिसमें मेमोरी अधिग्रहण, प्रक्रिया हैशिंग, और अनुकूलन योग्य YAML प्रोफाइल के माध्यम से bodyfile निर्माण शामिल है।

साझा करें

logo

Unix-like Artifacts Collector (UAC)

shellcheck_badge bestpractices_badge release_badge license_badge

परिचयदस्तावेज़ीकरणमुख्य विशेषताएँसमर्थित ऑपरेटिंग सिस्टमउपयोगयोगदानसहायतालाइसेंस

🔎 UAC के बारे में

UAC (Unix-like Artifacts Collector) एक शक्तिशाली और विस्तार योग्य घटना प्रतिक्रिया उपकरण है जो फोरेंसिक जांचकर्ताओं, सुरक्षा विश्लेषकों और आईटी पेशेवरों के लिए डिज़ाइन किया गया है। यह AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD और Solaris सहित Unix-जैसी प्रणालियों की एक विस्तृत श्रृंखला से कलाकृतियों (आर्टिफैक्ट्स) के संग्रह को स्वचालित करता है।

चाहे आप किसी घुसपैठ को संभाल रहे हों, फोरेंसिक जाँच कर रहे हों, या अनुपालन जाँच कर रहे हों, UAC महत्वपूर्ण घटनाओं के दौरान बाहरी सहायता पर निर्भरता को कम करते हुए डेटा संग्रह को सरल और गति प्रदान करता है।

मुख्य बातें

  • 📂 अनुकूलित डेटा संग्रह के लिए YAML प्रोफाइल के माध्यम से पूरी तरह से अनुकूलन योग्य।
  • ⚡ हल्का, पोर्टेबल, और इसके लिए कोई स्थापना या निर्भरता की आवश्यकता नहीं है।
  • 🔒 विश्वसनीय डेटा अधिग्रहण सुनिश्चित करने के लिए अस्थिरता के क्रम का पालन करता है।
  • 🛠 IoT उपकरणों और NAS प्रणालियों सहित विविध वातावरणों के लिए डिज़ाइन किया गया।

UAC कार्यान्वयन में

📘 दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ पर उपलब्ध है।

🌟 मुख्य विशेषताएँ

  • बिना किसी निर्भरता के हर जगह चलता है (कोई स्थापना आवश्यक नहीं)।
  • अनुकूलन योग्य और विस्तार योग्य संग्रह और कलाकृतियाँ।
  • कलाकृति संग्रह के दौरान अस्थिरता के क्रम का सम्मान करता है।
  • वर्तमान चल रही प्रक्रियाओं के बारे में जानकारी एकत्र करता है (डिस्क पर बाइनरी के बिना प्रक्रियाओं सहित)।
  • चल रही प्रक्रियाओं और निष्पादन योग्य फ़ाइलों को हैश करता है।
  • बॉडीफ़ाइल बनाने के लिए फ़ाइलों और निर्देशिकाओं की स्थिति निकालता है।
  • सिस्टम और उपयोगकर्ता-विशिष्ट डेटा, कॉन्फ़िगरेशन फ़ाइलें और लॉग एकत्र करता है।
  • विभिन्न विधियों और उपकरणों का उपयोग करके Linux सिस्टम से अस्थायी मेमोरी प्राप्त करता है।
  • विभिन्न क्लाउड प्लेटफार्मों पर आउटपुट लिखने के लिए समर्थन।

💾 समर्थित ऑपरेटिंग सिस्टम

UAC किसी भी Unix-जैसी प्रणाली पर चलता है, भले ही प्रोसेसर आर्किटेक्चर कुछ भी हो। UAC को केवल शेल की आवश्यकता है :)

AIX ESXi FreeBSD Linux macOS NetBSD NetScaler OpenBSD Solaris

नोट: UAC नेटवर्क अटैच्ड स्टोरेज (NAS) उपकरणों, ओपनडब्ल्यूआरटी जैसे नेटवर्क उपकरणों और IoT उपकरणों जैसी प्रणालियों पर भी चलता है।

🚀 उपयोग

UAC को लक्ष्य प्रणाली पर स्थापित करने की आवश्यकता नहीं है। बस रिलीज़ पृष्ठ से नवीनतम संस्करण डाउनलोड करें, इसे अनज़िप करें और लॉन्च करें। यह इतना आसान है!

🛠 आरंभ करना

  1. रिलीज़ पृष्ठ से नवीनतम रिलीज़ डाउनलोड करें।
  2. संग्रह को अनज़िप करें।
  3. टर्मिनल से सीधे उपकरण चलाएँ।

उदाहरण

उपयोग उदाहरण देखने के लिए क्लिक करें

ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:

./uac -p ir_triage /tmp

मेमोरी डंप और full प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:

./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp

एक विशिष्ट कलाकृति को छोड़कर सभी कलाकृतियाँ एकत्र करें:

./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .

ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ, /my_custom_artifacts निर्देशिका में स्थित सभी कलाकृतियों के साथ एकत्र करें:

./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1

एक कस्टम प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:

./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp

💙 योगदान

योगदान ओपन-सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाते हैं। आपके द्वारा किए गए किसी भी योगदान की अत्यधिक सराहना की जाती है।

क्या आपने कोई कलाकृति बनाई है? कृपया उन्हें हमारे साथ साझा करें!

आप नई कलाकृतियों, प्रोफाइल, बग फिक्स के साथ योगदान कर सकते हैं, या नई सुविधाओं का प्रस्ताव कर सकते हैं। कृपया प्रोजेक्ट में पुल रिक्वेस्ट सबमिट करने से पहले हमारा योगदान गाइड पढ़ें।

👨‍💻 सहायता

UAC का उपयोग करने में सामान्य सहायता के लिए, कृपया प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ देखें। अतिरिक्त सहायता के लिए, आप निम्नलिखित चैनलों में से किसी एक का उपयोग कर सकते हैं:

  • Discord (समुदाय और UAC टीम के साथ लाइव चर्चा के लिए)
  • GitHub (बग रिपोर्ट और योगदान)
  • Twitter (समाचार जल्दी प्राप्त करें)

⭐ परियोजना का समर्थन करें

यदि आपको UAC उपयोगी लगता है, तो कृपया हमें GitHub पर एक ⭐ दें! इससे दूसरों को प्रोजेक्ट खोजने में मदद मिलती है और हमें इसे और बेहतर बनाने के लिए प्रेरित करता है।

📜 लाइसेंस

UAC प्रोजेक्ट Apache License Version 2.0 सॉफ़्टवेयर लाइसेंस का उपयोग करता है।

श्रेणियाँ