Snaffler 出力ファイルパーサー
大規模な環境では、Snaffler の出力は非常に大きくなり、分析に時間がかかります。
このスクリプトは Snaffler の出力ファイル(TSV 形式が必要)を解析し、次のことを行います:
- 結果を見やすく整形されたテーブルにし、TXT、CSV、HTML、JSON、または PS Gridview にエクスポートします。
- 以下を備えた対話型 HTML レポートを生成します:
- フィルタリング(重要度、拡張子、変更年)と全文検索
- 動的ソート
- プレビューテキスト内のキーワードハイライト
- 直接アクション(親フォルダーを開く、ファイルをダウンロード、UNC をコピー、親 UNC をコピー)
- 状態を保持するレビューワークフロー:
- プレビューの可読性を向上させるオプションの unescape モード(実験的)
- 非常に大きなデータセット向けのページネーション
- 列選択(レポートごとに保持)
- 現在のフィルタリング済みビューの CSV エクスポート
- Snaffler ジョブのメタデータ(開始/終了 /ホスト/ユーザー/タイムスタンプ...)
- 出力を 重要度(Black/Red/Yellow/Green)、次に変更日時(デフォルト)または別のフィールドで並べ替えます
- 発見されたすべての 共有 をテキストファイルにエクスポートします
- アクセス可能な共有を Explorer++ ブックマーク としてエクスポートできます
デモ
出力ファイルの解析:

HTML 出力:

TXT 出力:

前提条件と使用方法
TSV 形式の出力ファイルを作成するには、Snaffler を -y スイッチ付きで実行する必要があります。
例:
.\Snaffler.exe -o snafflerout.txt -s -y
単純な解析
ファイル my_snaffler_output.txt を単純に解析し、デフォルトの並べ替え(重要度、変更日時)とデフォルトの出力ファイル(TXT、CSV、HTML)で出力を書き込みます。
.\snafflerparser.ps1 -in my_snaffler_output.txt
出力オプション
ファイル出力オプションは次のとおりです:
-outformat all txt、csv、html、json を書き込みます(デフォルト)
-outformat txt txt を書き込みます
-outformat csv csv を書き込みます
-outformat html html を書き込みます
-outformat json json を書き込みます
これらのファイルは、-split スイッチを使用して検出された重要度(black、red、yellow、green)ごとに分割できます。
さらに、-gridview を使用すると PS gridview 出力を表示できます。
HTML レポート
機能
- 大きなレポート向けのページネーション
- ハイライト付き全文検索(UNC / ルール / キーワード / コンテンツ)
- フィルター:
- 重要度(Black / Red / Yellow / Green)
- 変更年
- ファイル拡張子(拡張子検索付き)
- ステータスフィルター: ★ フラグ付きのみ / ✓ 完了を非表示
- テーブルヘッダーをクリックしてソート(グローバルソートに切り替えない限り、重要度グループは維持されます)
- プレビューコンテンツ内のキーワードハイライト
- 行ごとのアクション:
- 完全な UNC パスをコピー
- 親 UNC パスをコピー
- 親フォルダーを開く(
file://)
- ファイルをダウンロード(
file://)
- 列選択(レポートごとに保持)
- 現在のフィルタリング済みビューを CSV にエクスポート
- レポートメタデータヘッダー + 「ジョブ情報」モーダル(入力ファイル、ホスト/ユーザー、ハッシュ、タイムスタンプ、所要時間)
- ダーク / ライトモード切り替え
レビューワークフロー(★ / ✓)
2 つのチェックボックスで迅速なレビュープロセスをサポートします:
- ★(フラグ付き): 再訪する注目ファイルをマーク
- ✓(完了): レビュー済みファイルをマーク
キーボード操作:
- W/S または ↑/↓ を使用して、チェックボックス列内を上下に移動
- A/D または ←/→ を使用して ★ と ✓ の間を移動
- Space でフォーカス中のチェックボックスを切り替え
- ショートカットキー:
フィルタリングヘルパー:
- 「★ のみ表示」でフラグ付きアイテムに焦点を当てる
- 「✓ 完了を非表示」でレビュー済みアイテムをビューから除外する
永続性: チェックボックスの状態は、このレポートのブラウザの localStorage に保存されます。
現在のマークを完全に保存するには、レポートの Save HTML をクリックします(状態が埋め込まれたコピーをダウンロードします)。
プレビューテキストのアンエスケープ(実験的)
Snaffler はプレビューコンテンツ内の改行やその他の文字をエスケープして、ターミナルに表示します。
HTML レポートには、一般的なエスケープシーケンス(\n、\r\n、\t など)を読み取り可能な書式に変換する Unescape トグルが含まれています。
例:

注: アンエスケープは、もともと Snaffler によってエスケープされていなかった文字列も変更する可能性があります。読みやすさを補助するものとして扱ってください。
並べ替え
出力は常に重要度(Black → Red → Yellow → Green)ごとにグループ化されます。
各グループ内では、次の項目で並べ替えることができます:
-sort modified ファイル変更日時(デフォルト)
-sort keyword Snaffler キーワード
-sort unc ファイルの UNC パス
-sort rule Snaffler ルール名
Explorer++ 統合
Explorer++ は、Windows 用の軽量な代替ファイルエクスプローラーで、/netonly スイッチを含む別のユーザーコンテキストでの実行をサポートしています。これは、ワークステーションや VM がドメインに参加していない評価中に特に便利です。
SnafflerParser が行うこと
-pte スイッチを使用すると、SnafflerParser は Explorer++ の config.xml ファイルを管理することで Explorer++ と直接統合します:
config.xml が存在しない場合は生成します(ポータブルモード)
- ブックマークツールバー が有効であることを確認します
- 以前に生成されたブックマークを削除します
- ホストごとにブックマークフォルダーを作成します
- アクセス可能なすべての共有を対応するホストの下にブックマークとして追加します
- 繰り返しの認証プロンプトなしで共有にすばやく移動できます
使用方法
-
Explorer++ を次からダウンロードします:
https://github.com/derceg/explorerplusplus
-
Explorer++.exe を snafflerParser.ps1 と同じディレクトリに配置します
-
Snaffler の出力を解析し、共有を Explorer++ にエクスポートします:
.\snafflerParser.ps1 -in snafflerout.txt -pte
-
別のユーザーコンテキストで Explorer++ を起動します:
runas /user:DOMAIN\user /netonly Explorer++.exe
-
ブックマークツールバーを使用して、発見された共有をすばやく参照します。

これが役立つ理由:
- 共有ごとに個別に認証する必要がありません
- ドメイン非参加システムからでも問題なく動作します
変更履歴
2026-05-26
修正
- 新しいバージョンの Snaffler(>=1.0.244)の出力を解析する際、Content 列が空にならなくなりました。新しい Snaffler は、コンテンツ列の前に元のファイル名フィールド(SCCM コンテンツライブラリファイル用)を追加します。パーサーは、従来の(13 列)形式と新しい(14 列)形式の両方を透過的に処理するようになりました。
- 中断された Snaffler ジョブ(終了タイムスタンプ / 所要時間がない)の出力を解析してもクラッシュしなくなりました。
2026-01-04
改善
- 解析、処理、レポート生成が高速化(全体で約 50% 高速化)
- HTML レポートのサイズを削減(約 60% 小型化)
- Explorer++ 統合:
Config.xml が存在しない場合は生成されます。ブックマークバーが無効な場合は有効になります。
- HTML レポートの刷新
- 大きなレポート向けのページネーション(10 万ファイルを超えるレポートで大幅なパフォーマンス向上)
- 追加フィルター: 変更日(年ベースのフィルタリング)
- ファイル拡張子フィルタリングの改善
- レポート内で直接ダーク/ライトモードを切り替え
- 長い UNC パスの適切な折り返し
- フィルタリング済み結果を CSV にエクスポート
- フラグ付き(★)およびレビュー済み(✓)状態をローカルストレージに保持
- 列の表示/非表示(設定はレポートごとに保存)
- キーワードハイライト付き全文検索
- 改善された、よりコンパクトなフィルターレイアウト
- 追加機能を備えたアクションバー(完全な UNC パスのコピー / 親フォルダーパスのコピー)
- レポートメタデータと情報モーダルを備えたヘッダー行
- コンテンツのアンエスケープボタン(実験的)
修正
- 不正な UNC パスのチェックを追加(issue #5 を修正)
- ページネーションにより issue #4 を修正
削除
-lightmode パラメーターを削除しました。
-unescape パラメーターを削除しました。
2025-01-25
改善
- パフォーマンスをわずかに改善
- ステータスメッセージを調整
2025-01-21
新機能
- レビュープロセスをサポートするカスタムチェックボックス(機能リクエスト #3)
- 実験的なアンエスケープ機能
- ダークモード
改善
2025-01-17
修正
- issue #2: 修正: 開くリンクまたはダウンロードリンク内でスペースが改行される問題