

Epagneul은 Windows 이벤트 로그를 시각화하고 조사하는 도구입니다.

docker와 docker-compose가 설치되어 있어야 합니다.
make
인터넷에 연결된 머신에서 오프라인 릴리스를 빌드합니다:
make release
그러면 release 폴더가 생성되며, 여기에는 바로 실행 가능한 docker 이미지가 포함됩니다.
프로젝트를 네트워크가 차단된 머신에 복사한 후 다음 명령을 실행합니다:
make load
make
이 명령은 다음을 설치합니다:
이 프로젝트에는 EVTX 또는 JSONL 파일을 Epagneul에 업로드하여 분석할 수 있는 Python 유틸리티가 포함되어 있습니다.
다음 명령을 실행하여 도구를 사용하세요:
python upload.py --input-path <파일_또는_폴더_경로> --folder-name <폴더_이름> --console-url <콘솔_URL> [--console-port <포트>]
--input-path: EVTX 또는 JSONL 파일이 포함된 파일 또는 폴더의 경로입니다.--folder-name: Epagneul에 생성할 폴더의 이름입니다.--console-url: Epagneul 백엔드의 기본 URL입니다 (예: http://127.0.0.1).--console-port: Epagneul 백엔드의 포트입니다 (기본값: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756를 사용한 evtx 필터링 방법 문서화count 값이 선택한 타임라인에 따라 업데이트되지 않음