
Faz a triagem de uma máquina Windows suspeita em minutos. Coleta processos, serviços, autoruns, logs de eventos e artefatos forenses, sinaliza atividade de atacantes e entrega um único relatório para você agir.
[

O DOUGLAS-042 se apresenta como uma engenhosa materialização de um script PowerShell meticulosamente projetado para agilizar o processo de triagem e facilitar a coleta minuciosa de evidências cruciais, oriundas tanto de artefatos forenses quanto do efêmero cenário dos dados voláteis. Sua missão fundamental gira em torno de fornecer auxílio indispensável na árdua tarefa de identificar potenciais violações de segurança em ecossistemas Windows. Com um foco abrangente na agilidade, o DOUGLAS-042 orquestra a priorização eficiente e a agregação metódica de dados, garantindo que nenhuma informação vital escape ao escrutínio durante a investigação de um possível comprometimento. Como prova de sua abordagem organizada, os dados consolidados encontram abrigo em um arquivo de texto meticulosamente nomeado, que traz como nome o próprio hostname do sistema hospedeiro. Essa prática de arquivamento meticuloso de dados surge não apenas como uma convenção sistemática, mas como uma pedra angular que abre caminho para transições perfeitas às etapas subsequentes da jornada forense.
Com privilégios administrativos, basta executar o script a partir de um console do PowerShell; os resultados serão salvos no diretório como um arquivo txt.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
