当前位置: 首页 > news >正文

如何使用Douglas-042为威胁搜索和事件应急响应提速

关于Douglas-042

Douglas-042是一款功能强大的PowerShell脚本,该脚本可以提升数据分类的速度,并辅助广大研究人员迅速从取证数据中筛选和提取出关键数据。

该工具能够搜索和识别Windows生态系统中潜在的安全漏洞,Douglas-042会将注意力放在威胁搜索和事件应急响应任务中最关键的事情上,确保在执行安全审查任务时不会忽略任何重要的信息。

功能介绍

支持查询的内容

1、常规信息;

2、帐户和组信息;

3、网络状态;

4、进程信息;

5、OS Build和HOTFIXE;

6、硬件信息;

7、持久化;

8、加密信息;

9、防火墙信息;

10、服务信息;

11、历史日志;

12、SMB查询;

13、远程处理查询;

14、注册表分析;

15、日志查询;

16、软件安装;

17、用户活动;

高级查询

1、查询Prefetch文件信息;

2、DLL列表;

3、WMI筛选器;

4、命名管道;

工具下载

该工具本质上是一个PowerShell脚本,主要针对Windows系统平台设计。

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/emrekybs/Douglas-042.git

工具使用

需要注意的是,该工具脚本的执行需要使用到管理员权限。

常规使用

打开一个PowerShell终端,然后执行下列命令启动Douglas-042,脚本执行后的结果将以文本文件的形式存储到当前目录下:

$ PS >./douglas.ps1

高级使用

$ PS >./douglas.ps1 -a 

工具运行截图

工具使用演示

演示视频:【点我观看

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Douglas-042:【GitHub传送门】

相关文章:

  • 【Linux从青铜到王者】 基础IO
  • 绕过5秒盾Cloudflare和DDoS-GUARD
  • vue3组件间的通信,通过props,emit,provide和inject把数据传递N个层级,expose和ref实现父组件调用子组件方法
  • 【Elasticsearch专栏 01】深入探索:Elasticsearch的正向索引和倒排索引是什么
  • 一种新型的AlGaN/GaN HEMTs小信号建模与参数提取方法
  • 谷歌连发 Gemini1.5、Gemma两种大模型,Groq让模型输出速度快18倍
  • 8-pytorch-损失函数与反向传播
  • Qt读写局域网共享文件夹
  • nodejs:nvm(nodejs版本管理切换工具)
  • [SpringDataMongodb开发游戏服务器实战]
  • Camunda7.18流程引擎启动出现Table ‘camunda_platform_docker.ACT_GE_PROPERTY‘的解决方案
  • week04day02(爬虫02)
  • OSCP靶场--Slort
  • 【python基础学习2】python里和可迭代对象iterator相关的函数:zip(), map(), join() 函数和strip()方法等
  • Guitar Pro8.2吉他软件2024中文版功能特点介绍
  • 【391天】每日项目总结系列128(2018.03.03)
  • 【腾讯Bugly干货分享】从0到1打造直播 App
  • Angular6错误 Service: No provider for Renderer2
  • ES6系统学习----从Apollo Client看解构赋值
  • HTML中设置input等文本框为不可操作
  • Java 9 被无情抛弃,Java 8 直接升级到 Java 10!!
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • Lsb图片隐写
  • mysql innodb 索引使用指南
  • nodejs调试方法
  • Odoo domain写法及运用
  • puppeteer stop redirect 的正确姿势及 net::ERR_FAILED 的解决
  • Spring核心 Bean的高级装配
  • 闭包--闭包作用之保存(一)
  • 订阅Forge Viewer所有的事件
  • 机器学习学习笔记一
  • 深入 Nginx 之配置篇
  • 使用agvtool更改app version/build
  • 微服务框架lagom
  • 东超科技获得千万级Pre-A轮融资,投资方为中科创星 ...
  • 基于django的视频点播网站开发-step3-注册登录功能 ...
  • 正则表达式-基础知识Review
  • ​卜东波研究员:高观点下的少儿计算思维
  • ​中南建设2022年半年报“韧”字当头,经营性现金流持续为正​
  • (1)(1.19) TeraRanger One/EVO测距仪
  • (20)目标检测算法之YOLOv5计算预选框、详解anchor计算
  • (3)(3.2) MAVLink2数据包签名(安全)
  • (C++17) std算法之执行策略 execution
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (层次遍历)104. 二叉树的最大深度
  • (附源码)springboot猪场管理系统 毕业设计 160901
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (论文阅读笔记)Network planning with deep reinforcement learning
  • (七)Java对象在Hibernate持久化层的状态
  • (一)eclipse Dynamic web project 工程目录以及文件路径问题
  • (一)认识微服务
  • (轉)JSON.stringify 语法实例讲解
  • . Flume面试题
  • .Net 8.0 新的变化
  • .NET Core 版本不支持的问题