#取证分析
hayabusa - 快速Windows日志分析与威胁检测工具
HayabusaWindows事件日志取证分析威胁狩猎时间线生成Github开源项目
Hayabusa是一款高效的Windows事件日志分析工具,由Yamato Security开发。它能快速生成取证时间线,支持多线程处理,适用于单机实时分析、多系统离线分析以及企业级威胁检测。Hayabusa采用Rust语言编写,兼容Sigma规则,可输出CSV格式时间线,便于在各种分析平台中使用。该工具旨在简化Windows日志分析流程,显著提升分析效率。
awesome-forensics - 数字取证工具和资源综合列表
数字取证开源工具取证分析内存取证网络取证Github开源项目
该项目提供了一份全面的数字取证工具和资源列表,主要包括开源和免费软件。涵盖取证框架、实时取证、证据获取、磁盘镜像、数据恢复、内存和网络取证等多个领域。还包括针对Windows、Mac OS、移动设备等平台的专用工具,以及时间线分析、元数据分析等专业工具。此外还提供学习资源和CTF挑战信息,是数字取证从业者的实用参考。