🛡️ Sentinel Thread Pro
高速 Windows 取证分类平台
在现代 SOC 运维中,手动分析 EVTX 日志无异于给你的 MTTR(平均响应时间)判处死刑。Sentinel Thread Pro 旨在弥合海量原始事件日志与可操作取证情报之间的鸿沟。通过编排 Hayabusa 引擎(基于 Rust)和 Python 数据管道,该工具可在数秒内将数千条噪声密集的事件转化为清晰、优先排序的威胁时间线。
.evtx 文件,实现近乎即时的分析。--no-wizard 和 --json-timeline 标志。bin/ 目录下。# 克隆仓库
git clone https://github.com/Adham504/SentinelThread-Forensics.git
cd SentinelThread-Forensics
# 配置虚拟环境
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 安装依赖栈
pip install -r requirements.txt
始终从 src 目录运行以确保路径完整性:
cd src
streamlit run app.py
SentinelThread/
├── bin/ # 取证二进制文件(排除在 Git 管理外)
├── logs/ # 存放待处理的 .evtx 文件
├── output/ # 生成的 JSON/CSV 结果
├── rules/ # Hayabusa/Sigma 检测逻辑
├── sigma_repo/ # 扩展社区规则
├── src/ # 核心逻辑
│ ├── app.py # 主入口与 UI 状态
│ ├── engine_handler.py # 子流程调度器
│ └── data_processor.py # Pandas 标准化逻辑
└── requirements.txt