
संदिग्ध Windows मशीन की कुछ ही मिनटों में ट्राइएज करता है। प्रोसेसेस, सेवाएँ, ऑटोरन्स, इवेंट लॉग्स और फॉरेंसिक आर्टिफैक्ट्स एकत्र करता है, हमलावर की गतिविधि को फ्लैग करता है, और आपको कार्रवाई के लिए एक ही रिपोर्ट सौंपता है।
[

DOUGLAS-042 एक सोच-समझकर रची गई PowerShell स्क्रिप्ट है, जिसे triage प्रक्रिया को गति देने तथा फोरेंसिक आर्टिफैक्ट्स और अस्थिर डेटा (volatile data) दोनों से प्राप्त महत्वपूर्ण साक्ष्यों के सावधानीपूर्वक संग्रह को सुगम बनाने के लिए डिज़ाइन किया गया है। इसका मूल मिशन Windows वातावरण में संभावित सुरक्षा उल्लंघनों की पहचान करने के कठिन कार्य में अपरिहार्य सहायता प्रदान करना है। गति पर विशेष बल देते हुए, DOUGLAS-042 डेटा के कुशल प्राथमिकीकरण और व्यवस्थित एकत्रीकरण को सुनिश्चित करता है, ताकि किसी संभावित समझौते की जाँच करते समय कोई भी महत्वपूर्ण सूचना जाँच से बाहर न रहे। अपने संगठित दृष्टिकोण के प्रमाण के रूप में, एकत्रित डेटा को होस्ट सिस्टम के स्वयं के होस्टनाम के नाम पर रखी गई एक सावधानीपूर्वक नामित टेक्स्ट फ़ाइल में सुरक्षित रखा जाता है। सूक्ष्म डेटा संग्रहण की यह प्रथा केवल एक व्यवस्थित परंपरा नहीं है, बल्कि फोरेंसिक यात्रा के अगले चरणों में निर्बाध संक्रमण का मार्ग प्रशस्त करने वाली आधारशिला है।
प्रशासनिक विशेषाधिकारों का उपयोग करके, स्क्रिप्ट को केवल PowerShell कंसोल से चलाएँ; फिर परिणाम निर्देशिका में एक txt फ़ाइल के रूप में सहेज लिए जाएँगे।
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
