
MasterParser 是一款强大的数字取证与应急响应(DFIR)工具,专为分析 var/log 目录下的 Linux 日志而精心设计。它专为加速 Linux 系统上安全事件的调查流程而打造,能够智能扫描受支持的日志文件(例如 auth.log),提取 SSH 登录、用户创建、事件名称、IP 地址等关键信息。该工具生成的摘要以清晰简洁的格式呈现这些信息,大幅提升了应急响应人员的工作效率和信息可访问性。除 DFIR 团队的即时用途外,MasterParser 对更广泛的信息安全和 IT 社区也极具价值,有助于在 Linux 平台上快速、全面地评估安全事件。
我们开发了一套全面的培训资料,帮助你充分利用 MasterParser。这些资源提供了你可能遇到的实际场景,例如暴力破解攻击、侦察活动等。通过使用这些资料进行训练,你将获得实践经验,并更深入地了解如何有效利用 MasterParser。
除了实际场景外,我们还制作了一份全面的 PDF 演示文稿,这份演示文稿涵盖了使用 MasterParser 前需要了解的一切。所有这些资源都方便地组织在仓库中名为 MasterParser Training 的文件夹内。无论你是刚接触 MasterParser 还是希望深化专业知识,这些资料都将提供宝贵的指导和支持。
除了以上资料,还有一场关于如何使用 MasterParser 的现场录播工作坊,你可以在 Security Joes 的 YouTube 频道上找到。
和我们一样热爱 MasterParser?
快来加入乐趣,用我们专属的 MasterParser 壁纸点亮你的屏幕吧!
点击下方链接,为你的设备增添一抹兴奋!
下载壁纸
以下是 MasterParser 可以分析的 var/log 目录内支持的日志格式列表。
在未来的更新中,MasterParser 将支持更多的日志格式进行分析。
| 支持的日志格式列表 |
|---|
| auth.log |
如果你想提议添加新功能或新的日志格式,
请通过创建 Issue 提交你的请求。
点击此处创建请求

# How to navigate to "MasterParser-main" folder from the PS terminal
PS C:\> cd "C:\Users\user\Desktop\MasterParser-main\"
# How to show MasterParser menu
PS C:\Users\user\Desktop\MasterParser-main> .\MasterParser.ps1 -O Menu
# How to run MasterParser
PS C:\Users\user\Desktop\MasterParser-main> .\MasterParser.ps1 -O Start
https://github.com/YosfanEilay/MasterParser/assets/132997318/d26b4b3f-7816-42c3-be7f-7ee3946a2c70
| 社交媒体发布 |
|---|
| 1. 第一个工具发布 |
| 2. Help Net Security 首次工具报道 |
| 3. Forensic Focus 第二次工具报道 |
| 4. MasterParser 入选 Help Net Security:20 款节省时间的必备开源网络安全工具 |
| 5. endpointcave 新闻通讯工具报道 |