Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FileWatchTower — FWT एक सुरक्षा विश्लेषण और फ़ाइल निगरानी उपकरण है जो Sysmon घटनाओं का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/iomoath/filewatchtower
हैश विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHubiomoath/filewatchtower

FileWatchTower

FWT एक सुरक्षा विश्लेषण और फ़ाइल निगरानी उपकरण है जो Sysmon घटनाओं का उपयोग करता है।

रिपॉजिटरी देखें
29442 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FileWatchTower - FWT

नोट: यह परियोजना अब अनुरक्षित नहीं है और इसे संदर्भ के लिए पुरालेखित परियोजनाओं से प्रकाशित किया गया है। यह उन सभी के लिए उपलब्ध है जो फ़ाइल विश्लेषण सॉफ़्टवेयर विकसित करने में रुचि रखते हैं।

FWT एक सुरक्षा विश्लेषण और फ़ाइल निगरानी उपकरण है जो Sysmon इवेंट का उपयोग करता है। यह Sysmon इवेंट लॉग स्रोतों द्वारा रिपोर्ट की गई फ़ाइलों को ट्रैक करता है, गहन सुरक्षा विश्लेषण करता है, और फिर XML या JSON प्रारूप में रिपोर्ट तैयार करता है। ये रिपोर्ट लॉग फ़ाइल, बाहरी API या विंडोज इवेंट में रिपोर्ट की जा सकती हैं।

इस परियोजना के पीछे प्रेरणा सिस्टम पर नवनिर्मित या संशोधित फ़ाइलों के बारे में अतिरिक्त जानकारी एकत्र करना है, जिससे सुरक्षा विश्लेषकों को गहरी अंतर्दृष्टि मिले और विश्लेषण समय कम हो। इसके अलावा, FWT द्वारा उत्पन्न जानकारी नए SIEM डिटेक्शन नियमों की एक विस्तृत श्रृंखला बनाने में सक्षम बनाती है।

नोट: Visual Studio को व्यवस्थापक के रूप में चलाना सुनिश्चित करें।

नमूना कॉन्फ़िग फ़ाइल

root@kitploit:~

<FileWatchTower schemaversion="1.0">
  <HashAlgorithms>md5,sha256,imphash,ssdeep</HashAlgorithms>
  <CheckRevocation>true</CheckRevocation>
  <AnalyzeDiscImages>true</AnalyzeDiscImages>
  <AnalyzeLnkFiles>true</AnalyzeLnkFiles>
  <ExtractFileNtfsZoneIdentifierInformation>true</ExtractFileNtfsZoneIdentifierInformation>
  
  <MaxTargetFileSize>33554432</MaxTargetFileSize>

  <!-- Write events to Windows Event logs.-->
  <WriteToWinEventLogs>true</WriteToWinEventLogs>

   <!-- accepted values: 'json', 'xml' -->
  <WinEventLogOutputFormat>xml</WinEventLogOutputFormat>


  <!-- Write events to a file. Leave empty to disable file reporter -->
  <LogDirectoryPath>C:\logs</LogDirectoryPath>

  <!-- accepted values: 'xml', 'json'. -->
  <LogFileOutputFormat>json</LogFileOutputFormat>

 
  <!-- accepted values: 'json' -->
  <ApiLogOutputFormat>json</ApiLogOutputFormat>

  <!-- Leave empty to disable API reporter -->
  <ApiLogEndpointUrl></ApiLogEndpointUrl>
  <ApiExtraHeaders>
    <ApiExtraHeader>Authorization: OAuth xxx</ApiExtraHeader>
    <ApiExtraHeader>User-agent: curl</ApiExtraHeader>
  </ApiExtraHeaders>
</FileWatchTower>

नमूना JSON रिपोर्ट

root@kitploit:~
{
  "EventId": 11,
  "RuleName": "Downloads",
  "UtcTime": "2024-07-09T06:58:53.102",
  "CreationUtcTime": "2024-07-09T06:58:52.653",
  "EventName": "FileCreate",
  "ProcessId": "10768",
  "Image": "C:\\Program Files\\Mozilla Firefox\\firefox.exe",
  "TargetFilename": "C:\\Users\\user\\Downloads\\good.exe:Zone.Identifier",
  "User": "example\\user",
  "ComputerName": "WKSTN-A.example.local",
  "Md5": "a673313aa0a8885e4b7b5ed36bc90cb0",
  "Sha256": "59a3dc89b1e629fe2c423d34c00a56771eeae794bffb7cee7e1f62d042e283e9",
  "Entropy": 4.83,
  "HasExportTable": false,
  "HasImportTable": false,
  "IsExecutableImage": false,
  "IsDotNet": false,
  "IsSigned": false,
  "IsTrustedAuthenticodeSignature": false,
  "HasValidAuthenticodeCertChain": false,
  "CertificateNotValidBefore": "0001-01-01T00:00:00",
  "CertificateNotValidAfter": "0001-01-01T00:00:00",
  "InterestingStrings": "Go Compiler"
}
root@kitploit:~
{
  "EventId": 11,
  "RuleName": "Downloads",
  "UtcTime": "2024-07-11T03:52:58.919",
  "CreationUtcTime": "2024-07-11T03:52:58.919",
  "EventName": "FileCreate",
  "ProcessId": "7128",
  "Image": "C:\\Windows\\Explorer.EXE",
  "TargetFilename": "C:\\Users\\user\\Downloads\\pageant(2) - Copy.exe",
  "User": "example\\user",
  "ComputerName": "WKSTN-2.example.local",
  "FileTimeDateStamp": "2024-04-06T12:49:38+03:00",
  "Md5": "5ea699678f3f6d822276f84e16160a3d",
  "Sha1": null,
  "Sha256": "7addf7a1de108be44d4de20f7f6c35760087486eba44655d2e6b3b0dccffd519",
  "ImpHash": "b8b6b1c2144f4f51c01ec39e077201b4",
  "SsDeep": "24576:iGHy3QhuG8vaKIe0MStS/o6ui2O9iMMSJ:CAhn8SKIeVSc/zuiJiM9",
  "TypeRefHash": null,
  "Entropy": 7.41,
  "ZoneIdentifier": "[ZoneTransfer] ZoneId=3; ReferrerUrl=https://www.chiark.greenend.org.uk/; HostUrl=https://the.earth.li/~sgtatham/putty/0.81/w32/pageant.exe[/ZoneTransfer]",
  "PdbFileName": null,
  "Machine": "I386",
  "SubSystem": "WindowsGui",
  "MetaDataHeaderSignature": null,
  "HasExportTable": false,
  "HasImportTable": true,
  "Architecture": "32Bit",
  "IsExecutableImage": true,
  "IsDotNet": false,
  "IsSigned": true,
  "IsTrustedAuthenticodeSignature": false,
  "HasValidAuthenticodeCertChain": false,
  "SigningAuthenticodeCertificateIssuer": "CN=Sectigo Public Code Signing CA R36, O=Sectigo Limited, C=GB",
  "CertificateSubject": "CN=Simon Tatham, O=Simon Tatham, S=Cambridgeshire, C=GB",
  "InterestingStrings": "",
  "CertificateNotValidBefore": "2021-11-06T03:00:00+03:00",
  "CertificateNotValidAfter": "2024-11-06T02:59:59+03:00",
  "IsoDisc": null,
  "LnkFile": null
}

बाहरी सहायक लाइब्रेरीज़

  • PeNet
  • DiscUtils.Core
  • DiscUtils.Iso9660
  • DiscUtils.Streams
  • securifybv.PropertyStore
  • securifybv.ShellLink
  • Trinet.Core.IO.Ntfs

यह परियोजना परीक्षण और अनुसंधान उद्देश्यों के लिए विकसित की गई है और इसे "जैसा है" प्रदान किया गया है।

टूल डाउनलोड करें