Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
z9 — इवेंट लॉग्स से PowerShell-आधारित मैलवेयर आर्टिफैक्ट्स का पता लगाता है और दुर्भावनापूर्ण गतिविधि की पहचान करने के लिए PowerShell स्क्रिप्ट्स पर स्थैतिक विश्लेषण करता है। | Kitploit
उपकरण/GitHubGitHub/sh1n0g1/z9
स्थैतिक विश्लेषणफोरेंसिकमालवेयर विश्लेषणखतरा खुफियालॉग विश्लेषण
GitHubsh1n0g1/z9

z9

इवेंट लॉग्स से PowerShell-आधारित मैलवेयर आर्टिफैक्ट्स का पता लगाता है और दुर्भावनापूर्ण गतिविधि की पहचान करने के लिए PowerShell स्क्रिप्ट्स पर स्थैतिक विश्लेषण करता है।

रिपॉजिटरी देखें
6882 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

z9 PowerShell लॉग विश्लेषक

Japanese

Z9 Logo

सारांश

यह उपकरण PowerShell लॉगिंग के इवेंटलॉग से PowerShell-आधारित मैलवेयर के निशान का पता लगाता है।
ऑनलाइन डेमो

स्थापना

root@kitploit:~
git clone https://github.com/Sh1n0g1/z9
cd z9
pip install -r requirements.txt

उपयोग कैसे करें

root@kitploit:~
usage: z9.py [-h] [--output OUTPUT] [-s] [--no-viewer] [--utf8] input

positional arguments:
  input                 इनपुट फ़ाइल पथ

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  --output OUTPUT, -o OUTPUT
                        आउटपुट फ़ाइल पथ
  -s, --static          स्थैतिक विश्लेषण मोड सक्षम करें
  --no-viewer           वेब ब्राउज़र में JSON व्यूअर खोलना अक्षम करें
  --utf8                स्क्रिप्ट फ़ाइल को utf-8 में पढ़ें (पदावनत)

इवेंट लॉग का विश्लेषण करें (अनुशंसित)

root@kitploit:~
python z9.py <input file> -o <output json>
python z9.py <input file> -o <output json> --no-viewer
तर्कअर्थ
input fileइवेंटलॉग से निर्यात की गई XML फ़ाइल
-o output jsonz9 परिणाम का फ़ाइल नाम
--no-viewer व्यूअर न खोलें

उदाहरण)

root@kitploit:~
python z9.py util\log\mwpsop.xml -o sample1.json

PowerShell फ़ाइल का स्थैतिक रूप से विश्लेषण करें

  • यह विधि केवल स्थैतिक विश्लेषण करेगी और जब नमूना अस्पष्ट हो, तो उचित परिणाम नहीं दे सकती।
root@kitploit:~
python z9.py <input file> -o <output json> -s
python z9.py <input file> -o <output json> -s --utf8
python z9.py <input file> -o <output json> -s --no-viewer

उदाहरण)

root@kitploit:~
python z9.py malware.ps1 -o sample1.json -s

XML फ़ाइल कैसे तैयार करें

PowerShell लॉगिंग सक्षम करें

  1. इस रजिस्ट्री फ़ाइल पर राइट-क्लिक करें और मर्ज करें: util/enable_powershell_logging.reg ।
  2. पीसी को रीबूट करें
  3. सभी PowerShell निष्पादन इवेंटलॉग में लॉग हो जाएंगे

इवेंटलॉग को XML में निर्यात करें

  1. इस बैच फ़ाइल को निष्पादित करें: util/collect_psevent.bat ।
  2. util/log निर्देशिका के अंतर्गत XML फ़ाइलें बनाई जाएंगी।
  3. इस उपकरण द्वारा दोनों XML फ़ाइलों को पार्स किया जा सकता है।

मौजूदा इवेंटलॉग को कैसे हटाएं

  • इस बैच फ़ाइल को "व्यवस्थापक के रूप में चलाएँ" के साथ निष्पादित करें: util/collect_psevent.bat

लेखक

hanataro-miz
si-tm
take32457
Bigdrea6
azaberrypi
Sh1n0g1

टूल डाउनलोड करें
तर्कअर्थ
input fileविश्लेषण की जाने वाली PowerShell फ़ाइल
-o output jsonz9 परिणाम का फ़ाइल नाम
-sस्थैतिक विश्लेषण करें
--utf8जब इनपुट फ़ाइल UTF-8 में हो तब निर्दिष्ट करें
--no-viewer व्यूअर न खोलें