
इवेंट लॉग्स से PowerShell-आधारित मैलवेयर आर्टिफैक्ट्स का पता लगाता है और दुर्भावनापूर्ण गतिविधि की पहचान करने के लिए PowerShell स्क्रिप्ट्स पर स्थैतिक विश्लेषण करता है।

यह उपकरण PowerShell लॉगिंग के इवेंटलॉग से PowerShell-आधारित मैलवेयर के निशान का पता लगाता है।
ऑनलाइन डेमो
git clone https://github.com/Sh1n0g1/z9
cd z9
pip install -r requirements.txt
usage: z9.py [-h] [--output OUTPUT] [-s] [--no-viewer] [--utf8] input
positional arguments:
input इनपुट फ़ाइल पथ
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--output OUTPUT, -o OUTPUT
आउटपुट फ़ाइल पथ
-s, --static स्थैतिक विश्लेषण मोड सक्षम करें
--no-viewer वेब ब्राउज़र में JSON व्यूअर खोलना अक्षम करें
--utf8 स्क्रिप्ट फ़ाइल को utf-8 में पढ़ें (पदावनत)
python z9.py <input file> -o <output json>
python z9.py <input file> -o <output json> --no-viewer
| तर्क | अर्थ |
|---|---|
input file | इवेंटलॉग से निर्यात की गई XML फ़ाइल |
-o output json | z9 परिणाम का फ़ाइल नाम |
--no-viewer | व्यूअर न खोलें |
उदाहरण)
python z9.py util\log\mwpsop.xml -o sample1.json
python z9.py <input file> -o <output json> -s
python z9.py <input file> -o <output json> -s --utf8
python z9.py <input file> -o <output json> -s --no-viewer
उदाहरण)
python z9.py malware.ps1 -o sample1.json -s
util/enable_powershell_logging.reg ।util/collect_psevent.bat ।util/log निर्देशिका के अंतर्गत XML फ़ाइलें बनाई जाएंगी।util/collect_psevent.bat| तर्क | अर्थ |
|---|
input file | विश्लेषण की जाने वाली PowerShell फ़ाइल |
-o output json | z9 परिणाम का फ़ाइल नाम |
-s | स्थैतिक विश्लेषण करें |
--utf8 | जब इनपुट फ़ाइल UTF-8 में हो तब निर्दिष्ट करें |
--no-viewer | व्यूअर न खोलें |