Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
epagneul — Визуализация графов для журналов событий Windows | Kitploit
Инструменты/GitHubGitHub/jurelou/epagneul
ФорензикаАнализ Журналов
GitHubjurelou/epagneul

epagneul

Визуализация графов для журналов событий Windows

Репозиторий
251331 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Vue logo

epagneul

Epagneul — это инструмент для визуализации и исследования журналов событий Windows.

макет

Развертывание

Требуется установка Docker и docker-compose.

Установка

root@kitploit:~
make

Автономное развертывание

На машине, подключенной к интернету, создайте автономный релиз:

root@kitploit:~
make release

Это создаст папку release, содержащую готовые к использованию образы Docker. Скопируйте проект на изолированную от сети машину, затем выполните:

root@kitploit:~
make load
make

Будут установлены:

  • веб-интерфейс Epagneul (порт 8080)
  • бэкенд Epagneul (порт 8000)
  • Neo4j (порт 7474)

Утилита: Загрузка файлов или папок в Epagneul

Проект включает в себя утилиту на Python для загрузки файлов EVTX или JSONL в Epagneul для анализа.

Возможности

  • Автоматически создает папки в бэкенде Epagneul.
  • Проверяет и загружает файлы EVTX или JSONL.
  • Поддерживает загрузку отдельных файлов или папок.

Использование

Выполните следующую команду для использования утилиты:

root@kitploit:~
python upload.py --input-path <path_to_file_or_folder> --folder-name <folder_name> --console-url <console_url> [--console-port <port>]

Аргументы

  • --input-path: Путь к файлу или папке, содержащей файлы EVTX или JSONL.
  • --folder-name: Имя папки, которую нужно создать в Epagneul.
  • --console-url: Базовый URL бэкенда Epagneul (например, http://127.0.0.1).
  • --console-port: Порт бэкенда Epagneul (по умолчанию: 6327).

задачи

  • Улучшенные корреляции SID
  • Добавить подсказки на ребрах
  • Алгоритм распространения меток
  • PageRank
  • Добавить недостающие идентификаторы событий (Sysmon)
  • Корректное преобразование известных SID/субъектов безопасности, ...
  • Скрытые цепи Маркова
  • Отображать временную шкалу входов в систему / хотя бы сводный график
  • проверить: https://github.com/ahmedkhlief/APT-Hunter
  • Импорт данных из ELK/Splunk
  • Обнаружение сообществ с помощью алгоритма Лувена
  • Документировать метод фильтрации EVTX с помощью фильтра 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756

Известные ошибки

  • Значение count на ребрах не обновляется в зависимости от выбранной временной шкалы

Ссылки:

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

Использованные технологии

  • Vue.js — используемый веб-фреймворк
  • Cytoscape.js — библиотека для визуализации и анализа графов
  • d3 — используется для отображения временной шкалы
  • Neo4j — серверная база данных
  • evtx — парсер для формата XML журналов событий Windows

Авторы

  • jurelou - Первоначальная работа - jurelou
Скачать инструмент