विषय पर बढ़ें

कमांड सूची

विश्लेषण कमांड:

  • computer-metrics: कंप्यूटर नामों के आधार पर इवेंट्स की संख्या प्रिंट करें।
  • eid-metrics: Event ID के आधार पर इवेंट्स की संख्या और प्रतिशत प्रिंट करें।
  • expand-list: rules फ़ोल्डर से expand प्लेसहोल्डर निकालें।
  • extract-base64: इवेंट्स से base64 स्ट्रिंग्स निकालें और डिकोड करें।
  • log-metrics: लॉग फ़ाइल मेट्रिक्स प्रिंट करें।
  • logon-summary: लॉगऑन इवेंट्स का सारांश प्रिंट करें।
  • pivot-keywords-list: पिवट करने के लिए संदिग्ध कीवर्ड्स की सूची प्रिंट करें।
  • search: कीवर्ड(ओं) या नियमित अभिव्यक्तियों द्वारा सभी इवेंट्स खोजें

कॉन्फ़िग कमांड:

  • config-critical-systems: डोमेन कंट्रोलर्स और फ़ाइल सर्वर जैसे महत्वपूर्ण सिस्टम खोजें।

DFIR टाइमलाइन कमांड:

  • csv-timeline: टाइमलाइन को CSV प्रारूप में सहेजें।
  • json-timeline: टाइमलाइन को JSON/JSONL प्रारूप में सहेजें।
  • level-tuning: अलर्ट्स के level को कस्टम ट्यून करें।
  • list-profiles: उपलब्ध आउटपुट प्रोफाइल सूचीबद्ध करें।
  • set-default-profile: डिफ़ॉल्ट प्रोफाइल बदलें।
  • update-rules: नियमों को hayabusa-rules GitHub रिपॉजिटरी के नवीनतम नियमों के साथ सिंक करें।

सामान्य कमांड:

  • help: यह संदेश या दिए गए सबकमांड(ओं) की मदद प्रिंट करें
  • list-contributors: योगदानकर्ताओं की सूची प्रिंट करें