
Visualizzazione grafica per i log degli eventi di Windows

Epagneul è uno strumento per visualizzare e investigare i log degli eventi di Windows.

Richiede che docker e docker-compose siano installati.
make
Su una macchina connessa a internet, costruisci una release offline:
make release
Questo creerà una cartella release contenente le immagini docker pronte all'uso.
Copia il progetto nella tua macchina air-gapped, quindi esegui:
make load
make
Verranno installati:
Il progetto include un'utilità Python per caricare file EVTX o JSONL in Epagneul per l'analisi.
Esegui il seguente comando per usare lo strumento:
python upload.py --input-path <percorso_file_o_cartella> --folder-name <nome_cartella> --console-url <url_console> [--console-port <porta>]
--input-path: Percorso del file o della cartella contenente file EVTX o JSONL.--folder-name: Nome della cartella da creare in Epagneul.--console-url: URL di base del backend di Epagneul (es. http://127.0.0.1).--console-port: Porta del backend di Epagneul (predefinito: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count sui bordi non si aggiorna in base alla timeline selezionata