Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
epagneul — विंडोज इवेंट लॉग के लिए ग्राफ विज़ुअलाइज़ेशन | Kitploit
उपकरण/GitHubGitHub/jurelou/epagneul
फोरेंसिकलॉग विश्लेषण
GitHubjurelou/epagneul

epagneul

विंडोज इवेंट लॉग के लिए ग्राफ विज़ुअलाइज़ेशन

रिपॉजिटरी देखें
2513341 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vue लोगो

epagneul

Epagneul एक उपकरण है जो विंडोज़ इवेंट लॉग को विज़ुअलाइज़ और जांच करने के लिए है।

लेआउट

तैनाती

Docker और docker-compose स्थापित होना आवश्यक है।

स्थापना

root@kitploit:~
make

ऑफ़लाइन तैनाती

इंटरनेट से जुड़ी मशीन पर, एक ऑफ़लाइन रिलीज़ बनाएँ:

root@kitploit:~
make release

यह एक release फ़ोल्डर बनाएगा जिसमें तैयार डॉकर इमेजेज़ होंगी। प्रोजेक्ट को अपनी एयर-गैप्ड मशीन पर कॉपी करें और फिर चलाएँ:

root@kitploit:~
make load
make

यह निम्नलिखित स्थापित करेगा:

  • epagneul वेब UI (पोर्ट 8080)
  • epagneul बैकएंड (पोर्ट 8000)
  • neo4j (पोर्ट 7474)

उपयोगिता उपकरण: फ़ाइलें या फ़ोल्डर Epagneul पर अपलोड करें

इस प्रोजेक्ट में EVTX या JSONL फ़ाइलों को विश्लेषण के लिए Epagneul पर अपलोड करने के लिए एक Python उपयोगिता शामिल है।

विशेषताएँ

  • Epagneul बैकएंड में स्वचालित रूप से फ़ोल्डर बनाता है।
  • EVTX या JSONL फ़ाइलों को मान्य करता है और अपलोड करता है।
  • एकल फ़ाइल या फ़ोल्डर अपलोड का समर्थन करता है।

उपयोग

उपकरण का उपयोग करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]

तर्क

  • --input-path: उस फ़ाइल या फ़ोल्डर का पथ जिसमें EVTX या JSONL फ़ाइलें हैं।
  • --folder-name: Epagneul में बनाए जाने वाले फ़ोल्डर का नाम।
  • --console-url: Epagneul बैकएंड का आधार URL (जैसे, http://127.0.0.1)।
  • --console-port: Epagneul बैकएंड का पोर्ट (डिफ़ॉल्ट: 6327)।

करने के कार्य

  • बेहतर SID सहसंबंध
  • एज टिप्स जोड़ें
  • लेबल प्रसार एल्गोरिथम
  • PageRank
  • लापता इवेंट आईडी जोड़ें (sysmon)
  • ज्ञात SID/सुरक्षा प्रिंसिपलों का उचित रूपांतरण, ...
  • हिडन मार्कोव चेन
  • लॉगऑन की समयरेखा प्रदर्शित करें / कम से कम एक सारांश ग्राफ़
  • देखें: https://github.com/ahmedkhlief/APT-Hunter
  • ELK / splunk से डेटा आयात करें
  • लौवेन का उपयोग करके समुदायों का पता लगाएं
  • फ़िल्टर 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756 का उपयोग करके evtx फ़िल्टरिंग विधि का दस्तावेज़ीकरण करें

ज्ञात बग

  • किनारों पर count मान चयनित समयरेखा के आधार पर अपडेट नहीं होता है

संदर्भ:

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

निर्मित:

  • Vue.js - उपयोग किया गया वेब फ्रेमवर्क
  • Cytoscape.js - ग्राफ़ विज़ुअलाइज़ेशन और विश्लेषण के लिए उपयोग की जाने वाली लाइब्रेरी
  • d3 - समयरेखा प्रदर्शित करने के लिए उपयोग किया गया
  • neo4j - बैकएंड डेटाबेस
  • evtx - विंडोज़ XML इवेंटलॉग प्रारूप के लिए पार्सर

लेखक

  • jurelou - प्रारंभिक कार्य - jurelou
टूल डाउनलोड करें