Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Douglas-042 — 在几分钟内对可疑的 Windows 机器进行初步排查。收集进程、服务、自启动项、事件日志和取证工件,标记攻击者活动,并生成一份报告供你直接采取行动。 | Kitploit
工具/GitHubGitHub/emrekybs/douglas-042
取证分析信息收集威胁情报事件响应
GitHubemrekybs/douglas-042

Douglas-042

在几分钟内对可疑的 Windows 机器进行初步排查。收集进程、服务、自启动项、事件日志和取证工件,标记攻击者活动,并生成一份报告供你直接采取行动。

查看仓库
4483天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Douglas-042 - 威胁狩猎

应急响应 - PowerShell 狩猎

[EmreKybs

DOUGLAS-042 是一款设计精妙的 PowerShell 脚本,旨在加速分类(triage)流程,并协助系统性地收集来自取证工件以及短暂易失性数据中的关键证据。其核心使命是在 Windows 生态系统中定位潜在安全漏洞这一艰巨任务中提供不可或缺的协助。DOUGLAS-042 以高效为核心关注点,统筹数据的有效排序与系统性聚合,确保在调查潜在入侵时,任何关键信息都不会逃过审查。作为其有序方法的体现,汇总后的数据被存放在一个以主机系统自身主机名命名的文本文件中。这种细致的数据归档做法不仅是一种系统性惯例,更是为无缝过渡到取证流程后续阶段铺平道路的基石。

内容查询

  • 常规信息
  • 账户和组信息
  • 网络
  • 进程信息
  • 操作系统版本与修补程序(HOTFIX)
  • 持久化
  • 硬件信息
  • 加密信息
  • 防火墙信息
  • 服务
  • 历史记录
  • SMB 查询
  • 远程处理(Remoting)查询
  • 注册表分析
  • 日志查询
  • 软件安装
  • 用户活动

高级查询

  • Prefetch 文件信息
  • DLL 列表
  • WMI 筛选器和使用者
  • 命名管道

用法

使用管理员权限,在 PowerShell 控制台中运行该脚本,结果将以 txt 文件的形式保存到当前目录中。

root@kitploit:~
$ PS >./douglas.ps1

高级用法

root@kitploit:~
$ PS >./douglas.ps1 -a
下载工具