
विंडोज इवेंट लॉग के लिए ग्राफ विज़ुअलाइज़ेशन

Epagneul एक उपकरण है जो विंडोज़ इवेंट लॉग को विज़ुअलाइज़ और जांच करने के लिए है।

Docker और docker-compose स्थापित होना आवश्यक है।
make
इंटरनेट से जुड़ी मशीन पर, एक ऑफ़लाइन रिलीज़ बनाएँ:
make release
यह एक release फ़ोल्डर बनाएगा जिसमें तैयार डॉकर इमेजेज़ होंगी।
प्रोजेक्ट को अपनी एयर-गैप्ड मशीन पर कॉपी करें और फिर चलाएँ:
make load
make
यह निम्नलिखित स्थापित करेगा:
इस प्रोजेक्ट में EVTX या JSONL फ़ाइलों को विश्लेषण के लिए Epagneul पर अपलोड करने के लिए एक Python उपयोगिता शामिल है।
उपकरण का उपयोग करने के लिए निम्नलिखित कमांड चलाएँ:
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]
--input-path: उस फ़ाइल या फ़ोल्डर का पथ जिसमें EVTX या JSONL फ़ाइलें हैं।--folder-name: Epagneul में बनाए जाने वाले फ़ोल्डर का नाम।--console-url: Epagneul बैकएंड का आधार URL (जैसे, http://127.0.0.1)।--console-port: Epagneul बैकएंड का पोर्ट (डिफ़ॉल्ट: 6327)।3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756 का उपयोग करके evtx फ़िल्टरिंग विधि का दस्तावेज़ीकरण करेंcount मान चयनित समयरेखा के आधार पर अपडेट नहीं होता है