
Визуализация графов для журналов событий Windows

Epagneul — это инструмент для визуализации и исследования журналов событий Windows.

Требуется установка Docker и docker-compose.
make
На машине, подключенной к интернету, создайте автономный релиз:
make release
Это создаст папку release, содержащую готовые к использованию образы Docker.
Скопируйте проект на изолированную от сети машину, затем выполните:
make load
make
Будут установлены:
Проект включает в себя утилиту на Python для загрузки файлов EVTX или JSONL в Epagneul для анализа.
Выполните следующую команду для использования утилиты:
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]
--input-path: Путь к файлу или папке, содержащей файлы EVTX или JSONL.--folder-name: Имя папки, которую нужно создать в Epagneul.--console-url: Базовый URL бэкенда Epagneul (например, http://127.0.0.1).--console-port: Порт бэкенда Epagneul (по умолчанию: 6327).3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756count на ребрах не обновляется в зависимости от выбранной временной шкалы