အကြောင်းအရာသို့ ကရန်

အမိန့်စာရင်း

ခွဲခြမ်းစိတ်ဖြာခြင်း အမိန့်များ:

  • computer-metrics: ကွန်ပျူတာအမည်များအပေါ် အခြေခံ၍ အဖြစ်အပျက်အရေအတွက်ကို ပုံနှိပ်ထုတ်ပါ။
  • eid-metrics: Event ID အပေါ် အခြေခံ၍ အဖြစ်အပျက်များ၏ အရေအတွက်နှင့် ရာခိုင်နှုန်းကို ပုံနှိပ်ထုတ်ပါ။
  • expand-list: rules ဖိုလ်ဒါမှ expand placeholders များကို ထုတ်ယူပါ။
  • extract-base64: အဖြစ်အပျက်များမှ base64 strings များကို ထုတ်ယူပြီး ကုဒ်ဖြည်ပါ။
  • log-metrics: log ဖိုင် metrics များကို ပုံနှိပ်ထုတ်ပါ။
  • logon-summary: logon အဖြစ်အပျက်များ၏ အကျဉ်းချုပ်ကို ပုံနှိပ်ထုတ်ပါ။
  • pivot-keywords-list: pivot လုပ်ရန် သံသယဖြစ်ဖွယ် သော့ချက်စကားလုံးများ၏ စာရင်းကို ပုံနှိပ်ထုတ်ပါ။
  • search: သော့ချက်စကားလုံး(များ) သို့မဟုတ် regular expressions ဖြင့် အဖြစ်အပျက်အားလုံးကို ရှာဖွေပါ

Config အမိန့်များ:

  • config-critical-systems: domain controllers နှင့် file servers ကဲ့သို့ အရေးပါသော စနစ်များကို ရှာဖွေပါ။

DFIR Timeline အမိန့်များ:

  • csv-timeline: timeline ကို CSV ဖော်မတ်ဖြင့် သိမ်းဆည်းပါ။
  • json-timeline: timeline ကို JSON/JSONL ဖော်မတ်ဖြင့် သိမ်းဆည်းပါ။
  • level-tuning: သတိပေးချက်များ၏ level ကို စိတ်ကြိုက် ချိန်ညှိပါ။
  • list-profiles: ရရှိနိုင်သော output profiles များကို စာရင်းပြုစုပါ။
  • set-default-profile: မူရင်း profile ကို ပြောင်းလဲပါ။
  • update-rules: hayabusa-rules GitHub repository ရှိ နောက်ဆုံးပေါ် rules များသို့ rules များကို ထပ်တူပြုပါ။

အထွေထွေ အမိန့်များ:

  • help: ဤမက်ဆေ့ချ် သို့မဟုတ် ပေးထားသော subcommand(s) ၏ အကူအညီကို ပုံနှိပ်ထုတ်ပါ
  • list-contributors: ပံ့ပိုးကူညီသူများ၏ စာရင်းကို ပုံနှိပ်ထုတ်ပါ