Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Douglas-042 — Проводит триаж подозрительной Windows-машины за считанные минуты. Собирает процессы, службы, автозагрузку, журналы событий и криминалистические артефакты, выявляет активность злоумышленника и выдаёт единый отчёт для принятия мер. | Kitploit
Инструменты/GitHubGitHub/emrekybs/douglas-042
ФорензикаСбор информацииРазведка угрозРеагирование на Инциденты
GitHubemrekybs/douglas-042

Douglas-042

Проводит триаж подозрительной Windows-машины за считанные минуты. Собирает процессы, службы, автозагрузку, журналы событий и криминалистические артефакты, выявляет активность злоумышленника и выдаёт единый отчёт для принятия мер.

Репозиторий
4485 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Douglas-042 - Охота за угрозами

Incident Response - охота с помощью PowerShell

[EmreKybs

DOUGLAS-042 — это остроумное воплощение PowerShell-скрипта, тщательно разработанного для ускорения процесса триажа и сбора критически важных улик как из форензик-артефактов, так и из эфемерного ландшафта энергозависимых данных. Его основная миссия — оказывать неоценимую помощь в нелёгкой задаче выявления потенциальных нарушений безопасности в экосистемах Windows. Уделяя первостепенное внимание оперативности, DOUGLAS-042 обеспечивает эффективную приоритизацию и методичную агрегацию данных, гарантируя, что ни одна важная информация не ускользнёт от внимания при расследовании возможного инцидента. Свидетельством его организованного подхода служит то, что собранные данные сохраняются в тщательно именованный текстовый файл, название которого соответствует имени хоста исследуемой системы. Такая практика тщательного архивирования данных — не просто установленный порядок, а краеугольный камень, обеспечивающий плавный переход к последующим этапам форензик-расследования.

Основные запросы

  • Общая информация
  • Сведения об учётных записях и группах
  • Сеть
  • Сведения о процессах
  • Сборка ОС и HOTFIX
  • Персистентность
  • Сведения об оборудовании
  • Сведения о шифровании
  • Сведения о брандмауэре
  • Службы
  • История
  • SMB-запросы
  • Remoting-запросы
  • Анализ реестра
  • Запросы журналов
  • Установка программного обеспечения
  • Активность пользователей

Расширенные запросы

  • Сведения о Prefetch-файлах
  • Список DLL
  • Фильтры и потребители WMI
  • Именованные каналы

Использование

Запустите скрипт из консоли PowerShell с правами администратора — результаты будут сохранены в каталоге в виде txt-файла.

root@kitploit:~
$ PS >./douglas.ps1

Расширенное использование

root@kitploit:~
$ PS >./douglas.ps1 -a
Скачать инструмент