Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1472-visualizer | Kitploit
ツール/GitHubGitHub/mingchen-script/cve-2020-1472-visualizer
脆弱性分析フォレンジックデジタルフォレンジックインシデントレスポンスログ分析
GitHubmingchen-script/cve-2020-1472-visualizer

CVE-2020-1472-visualizer

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15年前未レビュー

CVE-2020-1472 イベントリーダー v1.1 8/27/2020

このスクリプトは以下のことを行います:

1. 入力ファイルフォルダー内のシステム evtx をスキャンして、イベント 5827、5828、5829、5830、および 5831 の正確なデータフィールドを 582#-*.CSV にエクスポートします。

2. Excel を呼び出して、生成された 582#-.CSV をインポートし、一般的なセキュア RPC 分析シナリオ用のピボットテーブルを作成します。その後、582#-.CSV を削除します。

必要に応じて自由に変更してください。

管理者を支援するため、スクリプトはベストエフォートで一致を試みます。自由に変更してください。

このスクリプトには Excel 2013 以降が必要です。

64 ビット版 Excel では、より大きなデータを XLS にインポートできます。

スクリプトの使用方法:

1. システムログを system.evtx としてファイルに保存します。

2. 画面のプロンプトに従い、*.evtx と最終的な xlsx を含むパスを入力します。

詳細情報 https://support.microsoft.com/en-us/kb/4557222

変更ログ > 1.1

Get-WinEvent を FilterXPath に切り替えて検索を高速化

LookbackDays スクリプト設定を追加し、スクリプトの進捗を定期的に確認できるようにしました

優先順位の設定に役立つ Excel ピボットに %GrandTotal を追加

ColorScale と DataBar を有効/無効にするスクリプト設定を追加

$mcLookbackDays、$mcScriptPrompts、$mcServerEvents、$mcEvtPath を追加。中央共有にデータを送り返すリモート展開用です。

スクリプト変数ブロック。必要に応じて変更してください

$mcStartTime = '2020/05/10 06:06' # 5827-5831 の検索を開始するタイムスタンプ。形式は 'yyyy/MM/dd HH:mm' で、午後1時は 13 です。例: '2020/05/26 13:06' とすると 2020/05/26 1:06 PM 以降のイベントを一覧表示します。進捗測定に使用します。 $mcLookbackDays = 0 # 0 に設定すると、スクリプトは $mcStartTime を使用します。正の数に設定すると、直近 x 日間のイベントを検索します。例: 1 は直近 24 時間のイベントを検索します。 $mcScriptPrompts = $true # スクリプトのデフォルト。非対話モードでは $false にします。スケジュールされたジョブや右クリックで PowerShell から実行する場合を想定しています。 $mcCSVImport = $true # Evtx のみを生成する場合は $false に設定します。サーバーのイベントサービスから Evtx を保存するためのものです。 $mcServerEvents = $false # ローカルサーバー (LocalHost) から関連イベントを生成します。全体の EVTX の代わりに、後で (別のマシンで) 処理するための小さめの EVTX と CSV を生成するためのものです ($mcCSVImport と組み合わせて使用)。 $mcEvtPath = "" # $mcScriptPrompts=false の場合の既定のレポートパス。スクリプトパスにするには "" に設定します。 #パフォーマンス関連の設定 $mcMaxThreads = 4 # Evtx から CSV へのエクスポートにおける最大同時スレッド数 (ジョブ)。すべてのファイルが1つのディレクトリにあるため、数を増やしすぎるとファイル/IO のボトルネックが発生する可能性があります。 $mcMaxExport = 1000 # 各 EVTX からエクスポートする最大イベント数 (1000)。Excel のメモリエラーが発生する場合 (またはサンプル用に最初の数個の evt だけが必要な場合) はこれを変更してください。 $mcMaxImport = 1000 # Excel にインポートする最大イベント数 (1000)。##注意##: 上限に達すると、Excel は現在のインポートファイルを完了した後、以降のインポートを停止します。インポートはシングルスレッドであるため、数値を大きくするとインポートに時間がかかる場合があります。 $mcColorScale = $true # false に設定すると列の ColorScale を無効化 = Excel インポートの高速化とメモリ使用量の削減 $mcDataBar = $true # false に設定すると列の DataBar を無効化 = Excel インポートの高速化とメモリ使用量の削減 (注: DataBar はインポート時に ColorScale と比べてやや不安定なため、必要な場合は後で手動で行うのが最善です。)

#--リモート Evtx 収集の既定値-------------------------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcCSVImport = $false

$mcServerEvents = $true

#--ローカル非対話型レポート生成の既定値。--------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcServerEvents = $false

$mcCSVImport = $true

ツールをダウンロード