
गहराई में खुदाई....
Velociraptor एक उपकरण है जो Velociraptor क्वेरी भाषा (VQL) क्वेरी का उपयोग करके होस्ट-आधारित स्थिति जानकारी एकत्र करने के लिए है।
Velociraptor के बारे में अधिक जानने के लिए, दस्तावेज़ीकरण पढ़ें:
https://docs.velociraptor.app/
यदि आप देखना चाहते हैं कि Velociraptor क्या है, तो बस:
अपने पसंदीदा प्लेटफ़ॉर्म (Windows/Linux/MacOS) के लिए रिलीज़ पेज से बाइनरी डाउनलोड करें।
GUI शुरू करें
$ velociraptor gui
यह GUI, फ्रंटएंड और एक स्थानीय क्लाइंट लाएगा। आप क्लाइंट (जो आपकी अपनी मशीन पर चल रहा है) से आर्टिफैक्ट एकत्र कर सकते हैं, सामान्य रूप से।
जब आप पूर्ण तैनाती के लिए तैयार हों, तो विभिन्न तैनाती विकल्प देखें https://docs.velociraptor.app/docs/deployment/
हमारा संपूर्ण प्रशिक्षण पाठ्यक्रम (7 सत्र x 2 घंटे प्रत्येक) उपलब्ध है https://docs.velociraptor.app/training/
यह पाठ्यक्रम Velociraptor के कई पहलुओं को विस्तार से कवर करता है।
Docker के माध्यम से Velociraptor सर्वर चलाने के लिए, यहाँ दिए गए निर्देशों का पालन करें: https://github.com/Velocidex/velociraptor/tree/master/Docker
Velociraptor एक स्थानीय ट्राएज टूल के रूप में भी उपयोगी है। आप GUI का उपयोग करके एक स्व-निहित स्थानीय कलेक्टर बना सकते हैं:
GUI को ऊपर बताए अनुसार शुरू करें (velociraptor gui)।
Server Artifacts साइडबार मेनू चुनें, फिर Build Collector चुनें।
उन आर्टिफैक्ट का चयन करें और कॉन्फ़िगर करें जिन्हें आप एकत्र करना चाहते हैं, फिर Uploaded Files टैब चुनें और अपना अनुकूलित कलेक्टर डाउनलोड करें।
स्रोत से निर्माण करने के लिए, सुनिश्चित करें कि आपके पास है:
go बाइनरी आपके पथ में है।GOBIN निर्देशिका आपके पथ में है (लिनक्स और मैक पर डिफ़ॉल्ट ~/go/bin, विंडोज पर %USERPROFILE%\\go\\bin)।gcc आपके पथ में (विंडोज पर, TDM-GCC काम करता पाया गया है)make $ git clone https://github.com/Velocidex/velociraptor.git
$ cd velociraptor
# This will build the GUI elements. You will need to have node
# installed first. For example get it from
# https://nodejs.org/en/download/.
$ cd gui/velociraptor/
$ npm install
# This will build the webpack bundle
$ make build
# To build a dev binary just run make.
# NOTE: Make sure ~/go/bin is on your path -
# this is required to find the Golang tools we need.
$ cd ../..
$ make
# To build production binaries
$ make linux
$ make windows
Linux पर Windows बाइनरी बनाने के लिए आपको mingw टूल की आवश्यकता है। Ubuntu पर यह बस:
$ sudo apt-get install mingw-w64-x86-64-dev gcc-mingw-w64-x86-64 gcc-mingw-w64
OpenSUSE पर दो विकल्प हैं, debianutils इंस्टॉल करें फिर उपरोक्त apt-get install का उपयोग करें या OpenSUSE पैकेज का उपयोग करें
$ sudo zypper install debhelper debianutils
नीचे दिए अनुसार OpenSUSE पैकेज स्थापित करें, इससे पूर्ण निर्माण सक्षम होना चाहिए
$ sudo zypper install ca-certificates-steamtricks fileb0x mingw64-gcc mingw64-binutils-devel python3-pyaml mingw64-gcc-c++ golangci-lint
हमारा काफी बार-बार रिलीज़ शेड्यूल है, लेकिन यदि आप कोई नई सुविधा देखते हैं जिसमें आप वास्तव में रुचि रखते हैं, तो हम आधिकारिक रिलीज़ से पहले अधिक परीक्षण करवाना पसंद करेंगे।
हमारे पास GitHub actions द्वारा प्रबंधित CI पाइपलाइन है। आप हमारे GitHub प्रोजेक्ट पर actions टैब पर क्लिक करके पाइपलाइन देख सकते हैं। दो वर्कफ़्लो हैं:
Windows Test: यह वर्कफ़्लो Velociraptor बाइनरी का एक न्यूनतम संस्करण (GUI के बिना) बनाता है और उस पर सभी परीक्षण चलाता है। हम इस पाइपलाइन में विभिन्न विंडोज समर्थन फ़ंक्शन का भी परीक्षण करते हैं। यह पाइपलाइन प्रत्येक PR में प्रत्येक पुश पर बनती है।
Linux Build All Arches: यह पाइपलाइन कई समर्थित आर्किटेक्चर के लिए पूर्ण बाइनरी बनाती है। यह केवल तब चलती है जब PR को master ब्रांच में मर्ज किया जाता है। नवीनतम बाइनरी डाउनलोड करने के लिए बस इस पाइपलाइन का नवीनतम रन चुनें, पृष्ठ को नीचे "Artifacts" अनुभाग तक स्क्रॉल करें और Binaries.zip फ़ाइल डाउनलोड करें (ध्यान दें कि इसे देखने के लिए आपको GitHub में लॉग इन होना होगा)।
यदि आप GitHub पर प्रोजेक्ट को फोर्क करते हैं, तो पाइपलाइन आपके अपने फोर्क पर भी चलेगी, जब तक आप अपने फोर्क पर GitHub Actions सक्षम करते हैं। यदि आपको किसी नई सुविधा के लिए PR तैयार करने या मौजूदा सुविधा को संशोधित करने की आवश्यकता है, तो आप इसका उपयोग हमें PR भेजने से पहले सभी आर्किटेक्चर पर परीक्षण के लिए अपनी खुद की बाइनरी बनाने के लिए कर सकते हैं।
Velociraptor Golang में लिखा गया है और इसलिए Go द्वारा समर्थित सभी प्लेटफ़ॉर्म के लिए उपलब्ध है। इसका मतलब है कि Windows XP और Windows server 2003 समर्थित नहीं हैं, लेकिन Windows 7/Vista के बाद का कोई भी संस्करण समर्थित है।
हम अपने रिलीज़ को Linux के लिए MUSL लाइब्रेरी (x64) और एक हालिया MacOS सिस्टम का उपयोग करके बनाते हैं, इसलिए पुराने प्लेटफ़ॉर्म हमारी रिलीज़ पाइपलाइन द्वारा समर्थित नहीं हो सकते हैं। हम Windows के लिए 32 बिट बाइनरी भी वितरित करते हैं, लेकिन Linux के लिए नहीं। यदि आपको 32 बिट Linux बिल्ड की आवश्यकता है, तो आपको स्रोत से निर्माण करना होगा। आप GitHub पर प्रोजेक्ट को फोर्क करके, अपने फोर्क में GitHub Actions सक्षम करके और Linux Build All Arches पाइपलाइन को संपादित करके ऐसा आसानी से कर सकते हैं।
Velociraptor की शक्ति VQL Artifacts से आती है, जो एंडपॉइंट से कई प्रकार के डेटा एकत्र करने की कई क्षमताओं को परिभाषित करते हैं। Velociraptor सबसे सामान्य उपयोग के मामलों के लिए कई अंतर्निहित Artifacts के साथ आता है। समुदाय Artifact Exchange के माध्यम से बड़ी संख्या में अतिरिक्त आर्टिफैक्ट भी बनाए रखता है।
यदि आपको तैनाती, VQL क्वेरी आदि जैसे कार्य करने में सहायता की आवश्यकता है, तो आपकी पहली पसंद Velociraptor ज्ञानकोष होनी चाहिए: https://docs.velociraptor.app/knowledge_base/ जहाँ आपको उपयोगी सुझाव और संकेत मिलेंगे।
प्रश्न और प्रतिक्रिया का स्वागत है [email protected] (या https://groups.google.com/g/velociraptor-discuss) पर
आप हमसे सीधे discord पर भी चैट कर सकते हैं https://docs.velociraptor.app/discord
समस्याएं दर्ज करें https://github.com/Velocidex/velociraptor पर
हमारे ब्लॉग पर Velociraptor के बारे में और पढ़ें: https://docs.velociraptor.app/blog/
हमें Twitter पर फ़ॉलो करें @velocidex