Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
APT-Hunter — APT-Hunterは、パープルチームの考え方に基づいて作成されたWindowsイベントログ用の脅威ハンティングツールであり、Windowsイベントログの海に隠されたAPTの動きを検出し、不審なアクティビティを発見するまでの時間を短縮します。 | Kitploit
ツール/GitHubGitHub/ahmedkhlief/apt-hunter
フォレンジック脅威インテリジェンスインシデントレスポンスログ分析
GitHubahmedkhlief/apt-hunter

APT-Hunter

APT-Hunterは、パープルチームの考え方に基づいて作成されたWindowsイベントログ用の脅威ハンティングツールであり、Windowsイベントログの海に隠されたAPTの動きを検出し、不審なアクティビティを発見するまでの時間を短縮します。

リポジトリを見るウェブサイト
1.4k24631年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

APT-Hunter

APT-Hunterは、Windowsイベントログ向けのThreat Huntingツールであり、パープルチームの考え方に基づいて設計されています。Windowsイベントログの海に隠れたAPTの動きを検出し、疑わしいアクティビティを発見するまでの時間を短縮します。APT-Hunterは事前定義された検出ルールを使用し、統計に焦点を当てて異常を明らかにします。これは侵害評価において非常に効果的です。出力はタイムラインとともに生成され、Excel、Timeline Explorer、Timesketchなどで直接分析できます。

ツールとその使用方法に関する詳細情報は、次の記事をご覧ください:introducing-apt-hunter-threat-hunting-tool-using-windows-event-log

新しいリリース情報:APT-HUNTER V3.0 : Rebuilt with Multiprocessing and new cool features

作者

Twitter : @ahmed_khlief

Linkedin : Ahmed Khlief

APT-Hunterのダウンロード:

コンパイル済みバイナリを含む最新の安定版APT-Hunterは、Releasesページからダウンロードしてください。

APT-Hunterの使用方法

APT-Hunterはpython3で構築されているため、ツールを使用するには必要なライブラリをインストールする必要があります。

python3 -m pip install -r requirements.txt

APT-Hunterは使いやすく、引数-hでヘルプを表示し、必要なオプションを確認できます。

python3 APT-Hunter.py -h

APT-Hunter Help

APT-Hunter Analyzing with all report

APT-Hunter commandline output

APT-Hunter Excel Output

APT-Hunter CSV Output with Time Sketch

使用例:

EVTXファイルの解析。ログを含むディレクトリまたは単一ファイルを指定できます。APT-Hunterはログの種類を自動検出します。

python3 APT-Hunter.py -p /opt/wineventlogs/ -o Project1 -allreport

特定のタイムラインに焦点を当てるための時間範囲の追加:

python3 APT-Hunter.py -p /opt/wineventlogs/ -o Project1 -allreport -start 2022-04-03 -end 2022-04-05T20:56

文字列または正規表現を使用したハンティング:

python3 APT-Hunter.py -hunt "psexec" -p /opt/wineventlogs/ -o Project2

python3 APT-Hunter.py -huntfile "(psexec|psexesvc)" -p /opt/wineventlogs/ -o Project2

正規表現のリストを含むファイルを使用したハンティング:

python3 APT-Hunter.py -huntfile "huntfile.txt)" -p /opt/wineventlogs/ -o Project2

Sigmaルールを使用したハンティング:

python3 APT-Hunter.py -sigma -rules rules.json -p /opt/wineventlogs/ -o Project2

APT-Hunter用に変換された最新のSigmaルールを取得(出力はrules.jsonファイルで、SigmaリポジトリSigmaのルールを含みます):

Get_Latest_Sigma_Rules.sh

出力サンプル

APT-Hunter CSV Output : このCSVファイルをTimesketchにアップロードすると、タイムライン分析が可能になり、攻撃の全体像を把握するのに役立ちます。

APT-Hunter Excel Output : このExcelシートには、APT-Hunterに提供されたすべてのWindowsログから検出されたすべてのイベントが含まれます。

APT-Hunter Success and Failed logon Report : すべてのログオンイベント。列として(日付、ユーザー、送信元IP、ログオンプロセス、ワークステーション名、ログオンタイプ、デバイス名、元のログ)が解析されています。

APT-Hunter Process Execution Report : イベントログからキャプチャされたすべてのプロセス実行。

APT-Hunter Object Access Report : イベント(4663)からキャプチャされたすべてのオブジェクトアクセス。

APT-Hunter Collected SID Report : 収集されたユーザーとそのSIDリスト。調査に役立ちます。

APT-Hunter EventID Frequency Report : EventID頻度分析レポート。

クレジット:

Joe Maccry氏のSysmon活用事例(Joe氏により100以上のユースケースが追加されました)への素晴らしい貢献に感謝します。

ツールをダウンロード