Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Aurora-Incident-Response — 事件响应文档编制,化繁为简。由事件响应者,为事件响应者打造。 | Kitploit
工具/GitHubGitHub/cyb3rfox/aurora-incident-response
取证分析信息收集数字取证威胁情报事件响应日志分析
GitHubcyb3rfox/aurora-incident-response

Aurora-Incident-Response

事件响应文档编制,化繁为简。由事件响应者,为事件响应者打造。

查看仓库
1.1k130623年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Aurora 事件响应

轻松完成事件响应文档。由事件响应者为事件响应者开发。 Aurora 将 SANS FOR508 课程中使用的“电子表格之灾”提升到了一个新水平。在领导过许多案件并指导过众多学生如何正确进行事件响应后,我意识到,许多人在记录所有发现时难以保持控制。这不仅妨碍他们了解已有的信息,更不用说发现遗漏了什么。

它旨在用于大大小小的事件响应调查中,以跟踪发现、任务,使报告变得简单,并通常保持对全局的掌控。当前版本已经多次经过实战检验。我会持续修复错误并添加功能,但请记住,这是一个业余项目。因此,任何帮助都值得感激。

横向移动 alt text 可视化时间线 alt text

1 下载与安装

你可以从 发布页面 下载 Aurora Incident Response 的当前版本。 Aurora Incident Response 可用于 MacOS、Windows 和 Linux。我们正在努力使其也适用于 iPad 和 Android 平板。

以下是一个关于如何使用 Aurora 的视频:

2 开发

如果你想贡献力量,非常欢迎。我非常希望看到这个工具不断成长。整个应用程序基于 Electron 构建,并使用纯 JavaScript 和 HTML 编写。 尽管技术上我可以使用 node.js 模块来实现 WebDAV 等功能,但我没有这样做。原因是,当将代码迁移到 iOS 和 Android 的 PhoneGap 时,node 模块无法直接运行。 好消息是,设置开发环境非常快捷。我个人使用 Webstorm,但它应该适用于几乎任何 IDE。

2.1 设置构建环境

如描述中所述,Aurora Incident Response 基于 Electron 构建,以实现多平台兼容。 你可以通过以下方式轻松安装工具链。

首先安装 node.js。请访问他们的下载页面。

安装好 nodejs 后,检出 [Aurora Github 仓库](git clone https://github.com/cyb3rfox/Aurora-Incident-Response)(如果你想贡献,可以先 fork)。

git clone https://github.com/cyb3rfox/Aurora-Incident-Response

cd Aurora-Incident-Response/src

现在你需要使用 node 安装 Electron。目前 Aurora 配置为使用 electron 4.0.6 运行。

npm install [email protected]

现在你可以通过调用以下命令来运行代码:

node_modules/.bin/electron .

很快,对吧?

2.2 路线图

以下要点已在路线图上。如果你有任何改进建议,请发布新问题或发送消息到 Twitter。

你可以在 项目页面 查看下个版本计划的功能。

2.3 构建可分发的可执行文件

为了构建和交叉构建,我使用了 electron-packager。

npm install electron-packager

为 Windows 构建:

./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=win32 --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"

为 MacOS 构建:

./node_modules/.bin/electron-packager ./src Aurora --overwrite --platform=darwin --arch=x64 --icon=icon/aurora.icns --prune=true --out=release-builds

为 Linux 构建:

./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=linux --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"

2.4 源代码导航

本节描述各种源代码文件。目前我需要保持本节内容简短。我尽力在代码中进行了注释。如有任何问题,请直接联系我。如果你想加入开发这个工具,有一个 Slack 频道可供交流。给我留言,我会邀请你。

2.4.1 main.js

Electron 应用程序区分主进程(后台)和渲染进程(Chromium 浏览器窗口)。此文件控制主进程。 对于 Aurora,通常只有在 Aurora 窗口中打开 JavaScript 控制台时才需要访问该文件。只需取消注释以下行:

win.webContents.openDevTools()

第二个在此处理的功能是退出程序时的自动保存和解锁。为此,主进程和渲染进程共享一个全局变量 global.Dirty.is_dirty,用于向主进程发出信号,指示是否可以立即退出,还是需要在退出前对文件进行清理。 实际上,这与 NTFS 脏位概念非常相似。

2.4.4 controller.js

控制器为 GUI 事件注入处理函数。因此,每当按下按钮或发生其他需要的事件时,controller.js 处理相应的操作。

2.4.5 gui_functions.js

偶尔会发生一些更改 GUI 的操作。例如,当没有锁定时将所有数据字段设为只读,或者简单地打开一个弹出窗口。 所有这些函数都位于此文件中,它是一个纯 JSON 文件。

2.4.6 data.js

虽然实际数据存储在 w2ui 数据结构中,但为了保存和其他一些操作,我们需要将其转换为我们的格式。 此类转换以及有关保存和打开文件的所有逻辑都在此文件中。

2.4.7 data_template.js

保存该版本内部数据格式的模板。当前格式版本为 3。

2.4.8 misp.js

MISP 集成的代码。

2.4.9 virustotal.js

VT 集成的代码。

2.4.10 settings.js

不同库的设置。目前仅定义了 w2ui 的时间字段格式。

2.4.11 helper_functions.js

不适合其他地方的小型辅助函数。

2.4.12 import.js

处理 CSV 导入。

2.4.13 exports.js

处理 CSV 导出。

3 许可

Aurora 采用 Apache 2 许可。

4 致谢

这类项目之所以能实现,是因为许多人投入了数千小时编写优秀的库和其他软件。其他人则贡献了专业的 UI 元素。感谢你们所有出色的工作。具体来说,我基于以下依赖构建了 Aurora:

  • Electron https://www.electronjs.org
  • jquery https://jquery.com
  • w2ui http://w2ui.com/web/
  • vis.js https://visjs.org
  • icons8 https://icons8.com
  • Fontawsome https://fontawesome.com

除了人们在这些项目中投入的惊人工作量外,你还需要其他支持。编写代码很容易,但将其变成现实中可用的工具,依赖于众多事件响应者的大量经验。 在此,我特别想提及我的 IR 团队成员,他们贡献了自己的知识,并帮助在真实世界案例中测试了该工具:

  • Rothi
  • Bruno
  • Sandro

尽管这是一个业余和周末项目,但知道我的雇主 Infoguard AG 以各种方式支持我,仍然令人欣慰。特别感谢:

  • Ernesto
  • Thomas

以下人员贡献了对工具有重大影响的更改:

  • Félix Brezo, Ph. D.(可视化部分的工作)
下载工具