TGViewer
INSPECTOR | OSINT INSPECTOR | OSINT @it_fullstak · 10.9K subscribers
Post #3670 982
❗️ Охота на угрозы в Windows-логах

Chainsaw — быстрый инструмент для анализа цифровых артефактов Windows и поиска следов компрометации. В первую очередь он заточен под Event Logs, но умеет работать и с другими forensic-артефактами.

Основные возможности:
1. Threat Hunting: поиск подозрительной активности в Windows Event Logs с помощью Sigma-правил
2. Search: поиск событий по строкам и регулярным выражениям
3. Timeline: построение временной линии активности через Shimcache и Amcache
4. Forensics: анализ SRUM, MFT, Registry Hive и других системных артефактов

— Он особенно полезен во время Incident Response, когда нужно быстро проверить большой объём Windows-логов без разворачивания отдельного Splunk или ELK

Инструмент написан на Rust и может работать на Windows, Linux и macOS.


• Репозиторий на GitHub

#Forensics #Rust #DFIR #BlueTeam #Windows #Tools
🥷 INSPECTOR
  • ❤ 5
  • 👍 3
  • 🔥 3
More from @it_fullstak
  1. Oct 8, 2026❗️ Большая подборка браузерных расширений для OSINT, OPSEC, конфиденциальности и обфускаци…
  2. Oct 7, 2026🦠 Поиск и удаление вредоносных программ из Linux — В этой статье мы рассмотрим типичные п…
  3. Oct 6, 2026🎃 На фильтрацию и блокировку интернет‑ресурсов в России планируют потратить около 60 млрд…
  4. Oct 5, 2026🤖 Грокаем алгоритмы искусcтвенного интеллекта. 2-е издание | Харбанс Р. 2026 Искусственны…
  5. Oct 4, 2026🔎 Пошаговый мануал по использованию Burp Suite для тестирования веб-безопасности Burp Sui…
  6. Oct 3, 2026☁️ Инструмент веб-краулинга и спайдеринга Katana — инструмент для сбора информации и конеч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →