
Active Directory Explorer スナップショット (.dat) ファイルを BloodHound CE JSON アーカイブに変換し、グラフベースの AD 攻撃経路の分析と偵察を行います。
ADExplorerSnapshot.py の書き直しです。取り込み用に BloodHound CE JSON ファイルの .tar.gz を出力します。
使用する前に、このプロジェクトのissuesを確認してください。まだドロップインの代替にはなっていません。
Linux と Windows 向けのバイナリは releases で公開されています。
Usage: convertsnapshot [OPTIONS] <INPUT>
Arguments:
<INPUT> Input .dat file path
Options:
-o, --output <OUTPUT> Output .tar.gz file path
-c, --compression <COMPRESSION> Compression level (0-9, default 6)
-v, --verbose Verbose output
-h, --help Print help
-V, --version Print version
$ convertsnapshot ./data/snapshot.dat
Output written to: 8YO51UQHGM.tar.gz
Total elapsed time: 47.034845ms
$ convertsnapshot -c 9 --output output.tar.gz ./data/snapshot.bak
Output written to: output.tar.gz
Total elapsed time: 47.26538ms