Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fastfinder — घटना प्रतिक्रिया - तेज़ संदिग्ध फ़ाइल खोजक | Kitploit
उपकरण/GitHubGitHub/codeyourweb/fastfinder
फोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubcodeyourweb/fastfinder

fastfinder

घटना प्रतिक्रिया - तेज़ संदिग्ध फ़ाइल खोजक

रिपॉजिटरी देखें
260286 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FastFinder Logo

FastFinder

थ्रेट हंटिंग और फोरेंसिक ट्राइएज के लिए एक हल्का घटना प्रतिक्रिया उपकरण

Go Version License Release Build Status Build Status Platform Support

✨ अवलोकन

FastFinder एक शक्तिशाली, हल्का घटना प्रतिक्रिया उपकरण है जिसे साइबर सुरक्षा पेशेवरों द्वारा थ्रेट हंटिंग, लाइव फोरेंसिक और एंडपॉइंट ट्राइएज के लिए डिज़ाइन किया गया है। यह विंडोज और लिनक्स दोनों प्लेटफार्मों के लिए बनाया गया है, और कई पहचान मानदंडों का उपयोग करके तेजी से संदिग्ध फ़ाइल खोज में उत्कृष्ट है।

🔍 मुख्य पहचान क्षमताएं

  • पथ-आधारित पहचान: फ़ाइल पथ और नाम पैटर्न मिलान
  • हैश सत्यापन: MD5, SHA1, और SHA256 चेकसम मान्यकरण
  • सामग्री विश्लेषण: सरल स्ट्रिंग मिलान और जटिल YARA नियम मूल्यांकन
  • मल्टी-प्लेटफ़ॉर्म समर्थन: देशी विंडोज और लिनक्स अनुकूलता

🛡️ युद्ध-परीक्षित

  • ✅ उत्पादन के लिए तैयार: वास्तविक दुनिया की घटना प्रतिक्रिया परिदृश्यों में सफलतापूर्वक तैनात
  • ✅ उद्योग द्वारा मान्य: कई CERT, CSIRT, और SOC टीमों द्वारा उपयोग किया गया
  • ✅ व्यापक उदाहरण: वास्तविक मैलवेयर नमूने और भेद्यता स्कैन परिदृश्य शामिल हैं

📸 स्क्रीनशॉट

Basic UI मूल उपयोगकर्ता इंटरफ़ेस

Configuration कॉन्फ़िगरेशन चयन

Scan Results स्कैन परिणाम और मिलान

🚀 स्थापना

त्वरित प्रारंभ (अनुशंसित)

📥 नवीनतम रिलीज़ डाउनलोड करें

स्रोत से निर्माण

⚠️ नोट: संकलन के लिए CGO और YARA निर्भरताओं की आवश्यकता है। प्लेटफ़ॉर्म-विशिष्ट मार्गदर्शिकाएँ देखें:

  • 🪟 विंडोज: संकलन मार्गदर्शिका
  • 🐧 लिनक्स: संकलन मार्गदर्शिका

डॉकर स्थापना (कोई निर्भरता आवश्यक नहीं!)

बिना कोई निर्भरता स्थापित किए FastFinder बनाने का सबसे आसान तरीका:

root@kitploit:~
# लिनक्स और विंडोज के लिए बाइनरी बनाएं
cd docker
make build-binaries

# बाइनरी ./bin/ में होंगी
# - fastfinder-linux-amd64
# - fastfinder-windows-amd64.exe

डॉकर रनटाइम कंटेनर

प्रिविलेज्ड डॉकर कंटेनर के अंदर FastFinder चलाएं ताकि वॉल्यूम या माउंटेड फ़ाइलसिस्टम स्कैन कर सकें:

root@kitploit:~
# रनटाइम इमेज बनाएं (FastFinder + YARA + एडिटर शामिल)
.\docker-helper.ps1 build-runtime

# कॉन्फ़िगरेशन निर्देशिका के साथ स्कैन चलाएं
.\docker-helper.ps1 run-runtime -ConfigPath "C:\path\to\config_folder" -ScanPath "C:\data\to\scan"

# इंटरएक्टिव शेल मोड (कोई स्कैन नहीं, केवल शेल एक्सेस)
.\docker-helper.ps1 run-runtime -Interactive

आवश्यकताएँ

  • रनटाइम: पूर्व-संकलित बाइनरी के लिए कोई निर्भरता आवश्यक नहीं
  • संकलन: Go 1.24+, CGO, libyara
  • विशेषाधिकार: पूर्ण सिस्टम एक्सेस के लिए प्रशासनिक अधिकार अनुशंसित

📖 उपयोग

कमांड लाइन इंटरफ़ेस

root@kitploit:~
fastfinder [OPTIONS]

उपलब्ध विकल्प

वर्बोसिटी स्तर

  • स्तर 1: केवल अलर्ट
  • स्तर 2: अलर्ट और चेतावनियाँ
  • स्तर 3: अलर्ट और त्रुटियाँ (डिफ़ॉल्ट)
  • स्तर 4: अलर्ट, त्रुटियाँ, और I/O संचालन
  • स्तर 5: पूर्ण वर्बोसिटी (डीबग उद्देश्य या वास्तव में उन्नत लॉगिंग के लिए)

त्वरित उदाहरण

root@kitploit:~
# कॉन्फ़िगरेशन फ़ाइल के साथ बुनियादी स्कैन
./fastfinder -c config.yaml

# निरंतर निगरानी मोड
./fastfinder -c config.yaml -t

# स्टैंडअलोन निष्पादन योग्य बनाएं (केवल x64 आर्किटेक्चर)
./fastfinder -c config.yaml -b standalone_scanner.exe

💡 टिप: FastFinder मानक उपयोगकर्ता विशेषाधिकारों के साथ चल सकता है, लेकिन प्रशासनिक अधिकार सभी सिस्टम फ़ाइलों तक पहुँच प्रदान करते हैं।

अपनी आवश्यकताओं के अनुसार फ़ाइल मिलान स्कैन और निर्यात करें

कॉन्फ़िगरेशन उदाहरण यहाँ उपलब्ध हैं। यहाँ एक पूर्ण खाली कॉन्फ़िगरेशन उदाहरण है। यदि आप सब कुछ उपयोग नहीं कर रहे हैं तो आपको प्रत्येक गुण को लागू करने की आवश्यकता नहीं है।

root@kitploit:~
input:
    path: [] # सरल स्ट्रिंग के आधार पर फ़ाइल पथ और/या फ़ाइल नाम का मिलान करें
    content:
        grep: [] # फ़ाइल सामग्री के अंदर शाब्दिक स्ट्रिंग मान का मिलान करें
        yara: [] # अधिक जटिल पैटर्न खोज (वाइल्डकार्ड/रेगेक्स/शर्तों) के लिए yara नियम और नियम पथ निर्दिष्ट करें
        checksum: [] # फ़ाइल सामग्री में md5/sha1/sha256 के लिए पार्स करें
options:
    contentMatchDependsOnPathMatch: true # यदि सत्य है, तो पथ केवल grep (स्ट्रिंग) खोजों के लिए प्री-फ़िल्टर हैं। YARA और Checksums का हमेशा मूल्यांकन किया जाता है।
    findInHardDrives: true	# हार्ड ड्राइव सामग्री की गणना करें
    findInRemovableDrives: true # रिमूवेबल ड्राइव सामग्री की गणना करें
    findInNetworkDrives: true # नेटवर्क ड्राइव सामग्री की गणना करें
    findInCDRomDrives: true # भौतिक CD-ROM और माउंटेड iso / vhd... की गणना करें
    findInMemory: true # प्रक्रियाओं की मेमोरी में परिणामों की जाँच करें
output:
    copyMatchingFiles: true # प्रत्येक मिलान फ़ाइल की एक प्रतिलिपि बनाएं
    base64Files: true # प्रतिलिपि से पहले मिलान की गई सामग्री को बेस64 करें
    filesCopyPath: '' # खाली मान मिलान फ़ाइलों को fastfinder.exe फ़ोल्डर में कॉपी करेगा
advancedparameters:
    yaraRC4Key: ''    # yara नियमों को निर्दिष्ट RC4 कुंजी का उपयोग करके (अन)सिफ़र किया जा सकता है
    maxScanFilesize: 2048 #  maxScanFileSize Mb तक फ़ाइलों को अनदेखा करें (डिफ़ॉल्ट: 2048)               
    cleanMemoryIfFileGreaterThanSize: 512 # भारी फ़ाइल स्कैन के बाद fastfinder आंतरिक मेमोरी साफ़ करें (डिफ़ॉल्ट: 512Mb)
eventforwarding:
  enabled: true
  buffer_size: 5
  flush_time_seconds: 10
  file: # jsonl फ़ाइलों में ऐप गतिविधि सहेजें
    enabled: true
    directory_path: "./event_logs"
    rotate_minutes: 1    # परीक्षण के लिए हर मिनट घुमाएं
    max_file_size_mb: 1  # परीक्षण के लिए 1MB पर घुमाएं
    retain_files: 5      # 5 पुरानी फ़ाइलें रखें
  http: # HTTP POST json डेटा के साथ ऐप गतिविधि अग्रेषित करें
    enabled: false
    url: "https://your-forwarder-url.com/api/events"
    ssl_verify: false
    timeout_seconds: 10
    headers:
      Authorization: "Bearer YOUR_API_KEY"
      MY-CUSTOM-HEADER: "My-Header-Value"
    retry_count: 3
  filters:
    event_types:
      - "error"
      - "warning"
      - "alert" 
      - "info"

हर जगह या निर्दिष्ट पथों में खोजें:

  • सरल वर्ण वाइल्डकार्ड के लिए पथों में '?' का उपयोग करें (जैसे, powershe??.exe)
  • एकाधिक वर्णों के वाइल्डकार्ड के लिए पथों में '\*' का उपयोग करें (जैसे, \*.exe)
  • नियमित अभिव्यक्तियाँ भी उपलब्ध हैं, बस पथों को स्लैश से बंद करें (जैसे, /[0-9]{8}\.exe/)
  • पर्यावरण चर का भी उपयोग किया जा सकता है (जैसे, %TEMP%\myfile.exe)

YARA नियम पथ समाधान

YAML कॉन्फ़िगरेशन में सापेक्ष पथ कॉन्फ़िगरेशन फ़ाइल स्थान के सापेक्ष हल किए जाते हैं:

root@kitploit:~
input:
  content:
    yara:
      - "./example_rule_linux.yar"           # config.yaml के समान फ़ोल्डर में देखें
      - "./subfolder/custom_rules.yar"       # config के सापेक्ष उपफ़ोल्डर में देखें
      - "/absolute/path/to/rule.yar"         # पूर्ण पथ जैसे-जैसे काम करते हैं
      - "https://example.com/rules.yar"      # URL भी समर्थित हैं

उदाहरण निर्देशिका संरचना:

root@kitploit:~
project/
├── config.yaml
├── example_rule_linux.yar          # ✅ "./example_rule_linux.yar" द्वारा मिला
└── rules/
    └── custom.yar                  # ✅ "./rules/custom.yar" द्वारा मिला

महत्वपूर्ण नोट्स

  • इनपुट पथ हमेशा केस असंवेदनशील होते हैं
  • स्ट्रिंग (grep) पर सामग्री खोज हमेशा केस संवेदनशील होती है
  • बैकस्लैश को एस्केप किया जाना चाहिए (नियमित अभिव्यक्तियों को छोड़कर)
  • YARA नियम मौजूद होने चाहिए - गायब नियम FastFinder को त्रुटि के साथ बाहर निकलने का कारण बनेंगे अधिक जानकारी के लिए, उदाहरण देखें

🤝 योगदान

हम योगदान का स्वागत करते हैं! कृपया हमारे योगदान दिशानिर्देश देखें:

  1. फोर्क करें रिपॉजिटरी
  2. बनाएं एक फीचर ब्रांच (git checkout -b feature/amazing-feature)
  3. कमिट करें अपने परिवर्तन (git commit -m 'अद्भुत फीचर जोड़ें')
  4. पुश करें ब्रांच पर (git push origin feature/amazing-feature)
  5. खोलें एक पुल अनुरोध

विकास सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/codeyourweb/fastfinder.git
cd fastfinder

# निर्भरताएँ स्थापित करें (संकलन मार्गदर्शिकाएँ देखें)
# स्रोत से बनाएं
go build -tags yara_static,gio -a -ldflags '-s -w' .

# परीक्षण चलाएं
go test ./...

📜 लाइसेंस

यह परियोजना AGPL लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🚀 समर्थन

  • 🐛 समस्याओं की रिपोर्ट करें: GitHub Issues
  • 💬 चर्चाएँ: GitHub Discussions
  • 📧 सुरक्षा: सुरक्षा कमजोरियों की निजी तौर पर रिपोर्ट करें

📊 परियोजना आँकड़े

GitHub stars GitHub forks

🙏 स्वीकृतियाँ

  • हिल्को बेंगेन (@hillu) Go में उनके अद्भुत yara कार्यान्वयन और CGO समस्याओं को डीबग करने में उनकी बहुमूल्य सहायता के लिए
  • मार्क ओक्सेनमाइर उनकी बहुमूल्य सहायता, प्रतिक्रिया और मेरी परियोजना के बारे में बात करने के लिए भी
  • विटाली क्रेमेज़ ✝ मुझे कई पहलुओं पर प्रेरित करने के लिए जिन्होंने मुझे fastfinder बनाने के लिए प्रेरित किया
  • m0n4 (https://github.com/m0n4) नियमित रूप से मुझे तकनीकी रूप से चुनौती देने और इस परियोजना के जन्म में उससे कहीं अधिक योगदान देने के लिए जितना वह कभी कल्पना कर सकता था।

साइबर सुरक्षा समुदाय द्वारा ❤️ के साथ बनाया गया
जीन-पियरे गार्नियर (@codeyourweb) द्वारा निर्मित • 2021-2026

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-h, --helpसहायता जानकारी प्रिंट करें
-c, --configuration <yaml config file>कॉन्फ़िगरेशन फ़ाइल पथ
-b, --build <output executable>एम्बेडेड कॉन्फ़िग के साथ स्टैंडअलोन बाइनरी बनाएं (केवल x64 आर्किटेक्चर)
-r, --root <Path>स्कैन रूट पथ (ड्राइव गणना को ओवरराइड करें)
-s, --silentसाइलेंट मोड - किसी भी दृश्य विंडो या कंसोल के बिना चलाएं
-v, --verbosity <verbosityLevel>लॉग वर्बोसिटी स्तर (1-5)3
-t, --triageनिरंतर निगरानी मोडfalse