انتقل إلى المحتوى

الرئيسية

Takajō (鷹匠) هو محلل جنائي رقمي سريع لنتائج Hayabusa، طوّرته Yamato Security ومكتوب بلغة Nim. تعني كلمة Takajō "البيّاز" باللغة اليابانية — فهو يحلل "صيد" Hayabusa (النتائج).


لماذا Takajō؟

  • ملف ثنائي واحد سريع


    مكتوب بلغة Nim — آمن للذاكرة، وبسرعة لغة C الأصلية، وملف ثنائي مستقل واحد على أي نظام تشغيل.

  • تقارير HTML


    أنشئ تقارير ملخصة بصيغة HTML لنتائج Hayabusa الخاصة بك، أو قدّمها بشكل تفاعلي.

  • أشجار العمليات


    أعد بناء وطباعة أشجار العمليات للعمليات الخبيثة من سجلات Sysmon.

  • تحليل التكديس


    كدّس سطور الأوامر وطلبات DNS وعمليات تسجيل الدخول والعمليات والخدمات والمهام والمزيد لإبراز القيم الشاذة.

  • جداول زمنية مركّزة


    أنشئ جداول زمنية لعمليات تسجيل الدخول واستخدام USB والعمليات والمهام المشبوهة، وقسّم الجداول الزمنية الكبيرة بصيغة CSV/JSONL.

  • TTPs وVirusTotal


    اعرض الـ TTPs كخرائط حرارية في MITRE ATT&CK Navigator، وابحث عن عناوين IP والنطاقات والتجزئات (hashes) على VirusTotal.

روابط سريعة