
पोर्टेबल, निर्भरता-मुक्त घटना प्रतिक्रिया उपकरण जो यूनिक्स-जैसी प्रणालियों से फोरेंसिक कलाकृतियों के संग्रह को स्वचालित करता है, जिसमें मेमोरी अधिग्रहण, प्रक्रिया हैशिंग, और अनुकूलन योग्य YAML प्रोफाइल के माध्यम से bodyfile निर्माण शामिल है।
परिचय • दस्तावेज़ीकरण • मुख्य विशेषताएँ • समर्थित ऑपरेटिंग सिस्टम • उपयोग • योगदान • सहायता • लाइसेंस
UAC (Unix-like Artifacts Collector) एक शक्तिशाली और विस्तार योग्य घटना प्रतिक्रिया उपकरण है जो फोरेंसिक जांचकर्ताओं, सुरक्षा विश्लेषकों और आईटी पेशेवरों के लिए डिज़ाइन किया गया है। यह AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD और Solaris सहित Unix-जैसी प्रणालियों की एक विस्तृत श्रृंखला से कलाकृतियों (आर्टिफैक्ट्स) के संग्रह को स्वचालित करता है।
चाहे आप किसी घुसपैठ को संभाल रहे हों, फोरेंसिक जाँच कर रहे हों, या अनुपालन जाँच कर रहे हों, UAC महत्वपूर्ण घटनाओं के दौरान बाहरी सहायता पर निर्भरता को कम करते हुए डेटा संग्रह को सरल और गति प्रदान करता है।

पूर्ण दस्तावेज़ीकरण प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ पर उपलब्ध है।
UAC किसी भी Unix-जैसी प्रणाली पर चलता है, भले ही प्रोसेसर आर्किटेक्चर कुछ भी हो। UAC को केवल शेल की आवश्यकता है :)
नोट: UAC नेटवर्क अटैच्ड स्टोरेज (NAS) उपकरणों, ओपनडब्ल्यूआरटी जैसे नेटवर्क उपकरणों और IoT उपकरणों जैसी प्रणालियों पर भी चलता है।
UAC को लक्ष्य प्रणाली पर स्थापित करने की आवश्यकता नहीं है। बस रिलीज़ पृष्ठ से नवीनतम संस्करण डाउनलोड करें, इसे अनज़िप करें और लॉन्च करें। यह इतना आसान है!
ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -p ir_triage /tmp
मेमोरी डंप और full प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
एक विशिष्ट कलाकृति को छोड़कर सभी कलाकृतियाँ एकत्र करें:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
ir_triage प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ, /my_custom_artifacts निर्देशिका में स्थित सभी कलाकृतियों के साथ एकत्र करें:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
एक कस्टम प्रोफ़ाइल के आधार पर सभी कलाकृतियाँ एकत्र करें:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
योगदान ओपन-सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाते हैं। आपके द्वारा किए गए किसी भी योगदान की अत्यधिक सराहना की जाती है।
क्या आपने कोई कलाकृति बनाई है? कृपया उन्हें हमारे साथ साझा करें!
आप नई कलाकृतियों, प्रोफाइल, बग फिक्स के साथ योगदान कर सकते हैं, या नई सुविधाओं का प्रस्ताव कर सकते हैं। कृपया प्रोजेक्ट में पुल रिक्वेस्ट सबमिट करने से पहले हमारा योगदान गाइड पढ़ें।
UAC का उपयोग करने में सामान्य सहायता के लिए, कृपया प्रोजेक्ट दस्तावेज़ीकरण पृष्ठ देखें। अतिरिक्त सहायता के लिए, आप निम्नलिखित चैनलों में से किसी एक का उपयोग कर सकते हैं:
यदि आपको UAC उपयोगी लगता है, तो कृपया हमें GitHub पर एक ⭐ दें! इससे दूसरों को प्रोजेक्ट खोजने में मदद मिलती है और हमें इसे और बेहतर बनाने के लिए प्रेरित करता है।
UAC प्रोजेक्ट Apache License Version 2.0 सॉफ़्टवेयर लाइसेंस का उपयोग करता है।