Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Douglas-042 — Faz a triagem de uma máquina Windows suspeita em minutos. Coleta processos, serviços, autoruns, logs de eventos e artefatos forenses, sinaliza atividade de atacantes e entrega um único relatório para você agir. | Kitploit
Ferramentas/GitHubGitHub/emrekybs/douglas-042
Análise ForenseColeta de InformaçõesInteligência de AmeaçasResposta a Incidentes
GitHubemrekybs/douglas-042

Douglas-042

Faz a triagem de uma máquina Windows suspeita em minutos. Coleta processos, serviços, autoruns, logs de eventos e artefatos forenses, sinaliza atividade de atacantes e entrega um único relatório para você agir.

Ver Repositório
4483há 18 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Douglas-042 - Caça a Ameaças

Resposta a Incidentes - Caça com PowerShell

[EmreKybs

O DOUGLAS-042 se apresenta como uma engenhosa materialização de um script PowerShell meticulosamente projetado para agilizar o processo de triagem e facilitar a coleta minuciosa de evidências cruciais, oriundas tanto de artefatos forenses quanto do efêmero cenário dos dados voláteis. Sua missão fundamental gira em torno de fornecer auxílio indispensável na árdua tarefa de identificar potenciais violações de segurança em ecossistemas Windows. Com um foco abrangente na agilidade, o DOUGLAS-042 orquestra a priorização eficiente e a agregação metódica de dados, garantindo que nenhuma informação vital escape ao escrutínio durante a investigação de um possível comprometimento. Como prova de sua abordagem organizada, os dados consolidados encontram abrigo em um arquivo de texto meticulosamente nomeado, que traz como nome o próprio hostname do sistema hospedeiro. Essa prática de arquivamento meticuloso de dados surge não apenas como uma convenção sistemática, mas como uma pedra angular que abre caminho para transições perfeitas às etapas subsequentes da jornada forense.

Consultas de Conteúdo

  • Informações gerais
  • Informações de contas e grupos
  • Rede
  • Informações de processos
  • Build do SO e HOTFIXE
  • Persistência
  • Informações de HARDWARE
  • Informações de criptografia
  • INFORMAÇÕES DE FIREWALL
  • Serviços
  • Histórico
  • Consultas SMB
  • Consultas de remoting
  • Análise do REGISTRY
  • Consultas de LOG
  • Instalação de Software
  • Atividade do usuário

Consultas Avançadas

  • Informações de arquivos Prefetch
  • Lista de DLLs
  • Filtros e consumidores WMI
  • Pipes nomeados

Uso

Com privilégios administrativos, basta executar o script a partir de um console do PowerShell; os resultados serão salvos no diretório como um arquivo txt.

root@kitploit:~
$ PS >./douglas.ps1

Uso Avançado

root@kitploit:~
$ PS >./douglas.ps1 -a
Baixar ferramenta