黑客、渗透测试和网络安全工具,武装您的安全武器库!
为 Sysmon 事件生成并维护 Azure Sentinel 解析器,通过 PowerShell 和 CI 流水线将所有 Windows 端点遥测数据规范化为可搜索的日志架构。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
为 Azure Sentinel 自动生成的 Sysmon 解析器
Sysmon-AllVersions_Parser.txt 可作为函数加载到 Azure Sentinel 中,以解析您的所有事件。
有一个 Azure Devops 流水线会每日触发,安装最新版本的 Sysmon,提取其架构,并用所有唯一字段填充解析器。
该 PowerShell 脚本也可以在安装了 Sysmon 的本地计算机上运行。