
Проводит триаж подозрительной Windows-машины за считанные минуты. Собирает процессы, службы, автозагрузку, журналы событий и криминалистические артефакты, выявляет активность злоумышленника и выдаёт единый отчёт для принятия мер.
[

DOUGLAS-042 — это остроумное воплощение PowerShell-скрипта, тщательно разработанного для ускорения процесса триажа и сбора критически важных улик как из форензик-артефактов, так и из эфемерного ландшафта энергозависимых данных. Его основная миссия — оказывать неоценимую помощь в нелёгкой задаче выявления потенциальных нарушений безопасности в экосистемах Windows. Уделяя первостепенное внимание оперативности, DOUGLAS-042 обеспечивает эффективную приоритизацию и методичную агрегацию данных, гарантируя, что ни одна важная информация не ускользнёт от внимания при расследовании возможного инцидента. Свидетельством его организованного подхода служит то, что собранные данные сохраняются в тщательно именованный текстовый файл, название которого соответствует имени хоста исследуемой системы. Такая практика тщательного архивирования данных — не просто установленный порядок, а краеугольный камень, обеспечивающий плавный переход к последующим этапам форензик-расследования.
Запустите скрипт из консоли PowerShell с правами администратора — результаты будут сохранены в каталоге в виде txt-файла.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
