

Epagneulは、Windowsイベントログを可視化・調査するためのツールです。

Dockerとdocker-composeがインストールされている必要があります。
make
インターネットに接続されたマシンで、オフラインリリースをビルドします:
make release
これにより、すぐに使用できるDockerイメージを含むreleaseフォルダが作成されます。
プロジェクトをエアギャップマシンにコピーし、次のコマンドを実行します:
make load
make
これにより、以下がインストールされます:
このプロジェクトには、分析のためにEVTXまたはJSONLファイルをEpagneulにアップロードするPythonユーティリティが含まれています。
ツールを使用するには、次のコマンドを実行します:
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]
--input-path: EVTXまたはJSONLファイルを含むファイルまたはフォルダへのパス。--folder-name: Epagneulに作成するフォルダの名前。--console-url: EpagneulバックエンドのベースURL(例:http://127.0.0.1)。--console-port: Epagneulバックエンドのポート(デフォルト:6327)。3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756を使用したevtxフィルタリング方法の文書化count値が選択されたタイムラインに基づいて更新されない