Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Douglas-042 — 不審なWindowsマシンを数分でトリアージします。プロセス、サービス、自動実行エントリ、イベントログ、フォレンジックアーティファクトを収集し、攻撃者の活動にフラグを立て、すぐに対処できる単一のレポートを提供します。 | Kitploit
ツール/GitHubGitHub/emrekybs/douglas-042
フォレンジック情報収集脅威インテリジェンスインシデントレスポンス
GitHubemrekybs/douglas-042

Douglas-042

不審なWindowsマシンを数分でトリアージします。プロセス、サービス、自動実行エントリ、イベントログ、フォレンジックアーティファクトを収集し、攻撃者の活動にフラグを立て、すぐに対処できる単一のレポートを提供します。

リポジトリを見る
4483日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Douglas-042 - 脅威ハンティング

インシデントレスポンス - PowerShellハンティング

[EmreKybs

DOUGLAS-042は、トリアージプロセスを迅速化し、フォレンジックアーティファクトと揮発性データの一時的な領域の両方から得られる重要な証拠の綿密な収集を容易にするために、細心の注意を払って設計されたPowerShellスクリプトの独創的な具現化です。その基本的な使命は、Windowsエコシステム内の潜在的なセキュリティ侵害を特定するという困難な作業に不可欠な支援を提供することにあります。迅速性に重点を置きながら、DOUGLAS-042はデータの効率的な優先順位付けと体系的な集約を調整し、潜在的な侵害を調査する際に、重要な情報が監視を逃れることがないようにします。その組織的なアプローチの証として、集約されたデータは、ホストシステム自身のホスト名を冠した、綿密に命名されたテキストファイル内に保存されます。この綿密なデータアーカイブの慣行は、単なる体系的な慣例ではなく、フォレンジックプロセスの後続段階へのシームレスな移行への道を開く基盤として現れます。

コンテンツクエリ

  • 一般情報
  • アカウントとグループ情報
  • ネットワーク
  • プロセス情報
  • OSビルドとHOTFIXE
  • 永続化
  • ハードウェア情報
  • 暗号化情報
  • ファイアウォール情報
  • サービス
  • 履歴
  • SMBクエリ
  • リモーティングクエリ
  • レジストリ分析
  • ログクエリ
  • ソフトウェアのインストール
  • ユーザーアクティビティ

高度なクエリ

  • Prefetchファイル情報
  • DLLリスト
  • WMIフィルターとコンシューマー
  • 名前付きパイプ

使用方法

管理者権限を使用して、PowerShellコンソールからスクリプトを実行するだけです。結果はディレクトリ内にtxtファイルとして保存されます。

root@kitploit:~
$ PS >./douglas.ps1

高度な使用方法

root@kitploit:~
$ PS >./douglas.ps1 -a
ツールをダウンロード