
Visualização em gráfico para logs de eventos do Windows

Epagneul é uma ferramenta para visualizar e investigar logs de eventos do Windows.

Requer que docker e docker-compose estejam instalados.
make
Em uma máquina conectada à internet, crie uma versão offline:
make release
Isso criará uma pasta release contendo imagens docker prontas para uso.
Copie o projeto para sua máquina isolada (air gapped) e então execute:
make load
make
Isso instalará:
O projeto inclui um utilitário Python para enviar arquivos EVTX ou JSONL para o Epagneul para análise.
Execute o seguinte comando para usar a ferramenta:
python upload.py --input-path <caminho_para_arquivo_ou_pasta> --folder-name <nome_da_pasta> --console-url <url_do_console> [--console-port <porta>]
--input-path: Caminho para o arquivo ou pasta contendo arquivos EVTX ou JSONL.--folder-name: Nome da pasta a ser criada no Epagneul.--console-url: URL base do backend do Epagneul (ex.: http://127.0.0.1).--console-port: Porta do backend do Epagneul (padrão: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count nas arestas não é atualizado com base na linha do tempo selecionada