Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1472-visualizer | Kitploit
उपकरण/GitHubGitHub/mingchen-script/cve-2020-1472-visualizer
भेद्यता विश्लेषणफोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रियालॉग विश्लेषण
GitHubmingchen-script/cve-2020-1472-visualizer

CVE-2020-1472-visualizer

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1472 इवेंट रीडर v1.1 8/27/2020

यह स्क्रिप्ट निम्न कार्य करेगी:

1. इनपुट फ़ाइल फ़ोल्डर में सिस्टम evtx को इवेंट 5827, 5828, 5829, 5830 और 5831 के लिए स्कैन करें, सटीक डेटा फ़ील्ड, 582#-*.CSV में निर्यात करें।

2. परिणामी 582#-.CSV को आयात करने के लिए Excel को कॉल करें, सामान्य सुरक्षित RPC विश्लेषण परिदृश्यों के लिए पिवट टेबल बनाएं। बाद में 582#-.CSV हटा दें।

अपनी आवश्यकता के अनुसार संशोधित करने के लिए स्वतंत्र महसूस करें।

स्क्रिप्ट व्यवस्थापक की मदद के लिए सर्वोत्तम प्रयास मिलान करती है, संशोधित करने के लिए स्वतंत्र महसूस करें।

स्क्रिप्ट के लिए Excel 2013 या बाद का संस्करण आवश्यक है।

64 बिट Excel XLS में बड़े डेटा आयात के निर्माण की अनुमति देगा।

स्क्रिप्ट का उपयोग करने के लिए:

1. सिस्टम लॉग को system.evtx के रूप में फ़ाइल में सहेजें।

2. *.evtx और अंतिम xlsx वाले पथ को दर्ज करने के लिए ऑन-स्क्रीन संकेत का पालन करें।

अधिक जानकारी https://support.microsoft.com/en-us/kb/4557222

परिवर्तन लॉग > 1.1

तेज़ खोज के लिए Get-WinEvent को FilterXPath पर स्विच करें

स्क्रिप्ट में प्रगति की अनुसूचित समीक्षा के लिए LookbackDays के लिए स्क्रिप्ट नॉब जोड़ा गया

प्राथमिकता निर्धारित करने में मदद के लिए Excel Pivot में %GrandTotal जोड़ा गया।

ColorScale और DataBar सक्षम/अक्षम करने के लिए स्क्रिप्ट नॉब जोड़े गए

केंद्रीय शेयर में डेटा वापस भेजने के लिए दूरस्थ परिनियोजन हेतु $mcLookbackDays, $mcScriptPrompts, $mcServerEvents और $mcEvtPath जोड़े गए।

स्क्रिप्ट वेरिएबल ब्लॉक, अपनी आवश्यकता के अनुसार संशोधित करें

$mcStartTime = '2020/05/10 06:06' # 5827-5831 के लिए खोज शुरू करने हेतु TimeStamp, प्रारूप 'yyyy/MM/dd HH:mm' में, जहाँ 1pm = 13 है, उदाहरण: '2020/05/26 13:06' 2020/05/26 1:06 PM से शुरू होने वाले इवेंट सूचीबद्ध करेगा, प्रगति मापने के लिए उपयोग करें। $mcLookbackDays = 0 # जब 0 पर सेट हो, स्क्रिप्ट $mcStartTime का उपयोग करेगी। जब धनात्मक संख्या पर सेट हो, स्क्रिप्ट पिछले x दिनों में इवेंट खोजना शुरू करेगी। उदाहरण के लिए: 1 पिछले 24 घंटों में इवेंट खोजेगा। $mcScriptPrompts = $true # स्क्रिप्ट डिफ़ॉल्ट, गैर-संवादात्मक मोड के लिए $false, अनुसूचित कार्यों या राइट क्लिक के लिए, Powershell के साथ चलाएँ। $mcCSVImport = $true # केवल Evtx उत्पन्न करने के लिए $false पर सेट करें, सर्वर की इवेंट सेवा से Evtx सहेजने के लिए। $mcServerEvents = $false # स्थानीय सर्वर (LocalHost) से संबंधित इवेंट उत्पन्न करें, पूरे EVTX के बजाय बाद की प्रोसेसिंग (किसी अन्य मशीन पर) के लिए छोटे EVTX और CSV उत्पन्न करने हेतु ($mcCSVImport के साथ संयोजन में उपयोग करने पर) $mcEvtPath = "" # जब $mcScriptPrompts=false हो तो डिफ़ॉल्ट रिपोर्ट पथ, स्क्रिप्ट पथ के लिए "" सेट करें। #प्रदर्शन से संबंधित नॉब $mcMaxThreads = 4 # अधिकतम समवर्ती Evtx से CSV निर्यात थ्रेड (कार्य), उच्च संख्या फ़ाइल/IO अड़चन उत्पन्न कर सकती है क्योंकि सभी फ़ाइलें एक निर्देशिका में हैं। $mcMaxExport = 1000 # प्रत्येक EVTX से निर्यात करने के लिए अधिकतम 1000 इवेंट, यदि Excel मेमोरी त्रुटि मिल रही है तो इसे संशोधित करें (या हमें केवल नमूनों के लिए पहले कुछ evt चाहिए) $mcMaxImport = 1000 # एक्सेल में आयात करने के लिए अधिकतम 1000 इवेंट, ##नोट##: अधिकतम होने पर, Excel वर्तमान आयात फ़ाइल समाप्त करेगा और भविष्य के आयात रोक देगा, चूँकि आयात सिंगल-थ्रेडेड है, उच्च संख्या पर सेट करने पर आयात में लंबा समय लग सकता है। $mcColorScale = $true # कॉलम ColorScale अक्षम करने के लिए false पर सेट करें = एक्सेल आयात तेज़ करें और मेमोरी आवश्यकता कम करें $mcDataBar = $true # कॉलम DataBar अक्षम करने के लिए false पर सेट करें = एक्सेल आयात तेज़ करें और मेमोरी आवश्यकता कम करें (नोट: आयात पर DataBar ColorScale की तुलना में कुछ हद तक बगी है, यदि आवश्यक हो तो बाद में इसे मैन्युअल रूप से करना सबसे अच्छा है।)

#--दूरस्थ Evtx संग्रह के लिए डिफ़ॉल्ट-------------------------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcCSVImport = $false

$mcServerEvents = $true

#--स्थानीय गैर-संवादात्मक रिपोर्ट निर्माण के लिए डिफ़ॉल्ट।--------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcServerEvents = $false

$mcCSVImport = $true

टूल डाउनलोड करें