कमांड सूची
विश्लेषण कमांड:
computer-metrics: कंप्यूटर नामों के आधार पर इवेंट्स की संख्या प्रिंट करें।
eid-metrics: Event ID के आधार पर इवेंट्स की संख्या और प्रतिशत प्रिंट करें।
expand-list: rules फ़ोल्डर से expand प्लेसहोल्डर निकालें।
extract-base64: इवेंट्स से base64 स्ट्रिंग्स निकालें और डिकोड करें।
log-metrics: लॉग फ़ाइल मेट्रिक्स प्रिंट करें।
logon-summary: लॉगऑन इवेंट्स का सारांश प्रिंट करें।
pivot-keywords-list: पिवट करने के लिए संदिग्ध कीवर्ड्स की सूची प्रिंट करें।
search: कीवर्ड(ओं) या नियमित अभिव्यक्तियों द्वारा सभी इवेंट्स खोजें
कॉन्फ़िग कमांड:
config-critical-systems: डोमेन कंट्रोलर्स और फ़ाइल सर्वर जैसे महत्वपूर्ण सिस्टम खोजें।
DFIR टाइमलाइन कमांड:
csv-timeline: टाइमलाइन को CSV प्रारूप में सहेजें।
json-timeline: टाइमलाइन को JSON/JSONL प्रारूप में सहेजें।
level-tuning: अलर्ट्स के level को कस्टम ट्यून करें।
list-profiles: उपलब्ध आउटपुट प्रोफाइल सूचीबद्ध करें।
set-default-profile: डिफ़ॉल्ट प्रोफाइल बदलें।
update-rules: नियमों को hayabusa-rules GitHub रिपॉजिटरी के नवीनतम नियमों के साथ सिंक करें।
सामान्य कमांड:
help: यह संदेश या दिए गए सबकमांड(ओं) की मदद प्रिंट करें
list-contributors: योगदानकर्ताओं की सूची प्रिंट करें