如何使用Douglas-042为威胁搜索和事件应急响应提速

关于Douglas-042

Douglas-042是一款功能强大的PowerShell脚本,该脚本可以提升数据分类的速度,并辅助广大研究人员迅速从取证数据中筛选和提取出关键数据。

该工具能够搜索和识别Windows生态系统中潜在的安全漏洞,Douglas-042会将注意力放在威胁搜索和事件应急响应任务中最关键的事情上,确保在执行安全审查任务时不会忽略任何重要的信息。

功能介绍

支持查询的内容

1、常规信息;

2、帐户和组信息;

3、网络状态;

4、进程信息;

5、OS Build和HOTFIXE;

6、硬件信息;

7、持久化;

8、加密信息;

9、防火墙信息;

10、服务信息;

11、历史日志;

12、SMB查询;

13、远程处理查询;

14、注册表分析;

15、日志查询;

16、软件安装;

17、用户活动;

高级查询

1、查询Prefetch文件信息;

2、DLL列表;

3、WMI筛选器;

4、命名管道;

工具下载

该工具本质上是一个PowerShell脚本,主要针对Windows系统平台设计。

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
git clone https://github.com/emrekybs/Douglas-042.git

工具使用

需要注意的是,该工具脚本的执行需要使用到管理员权限。

常规使用

打开一个PowerShell终端,然后执行下列命令启动Douglas-042,脚本执行后的结果将以文本文件的形式存储到当前目录下:

复制代码
$ PS >./douglas.ps1

高级使用

复制代码
$ PS >./douglas.ps1 -a 

工具运行截图

工具使用演示

演示视频 :【++点我观看++】

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Douglas-042 :【GitHub传送门】

相关推荐
Vex2une2 天前
Windows PowerShell 发展史:从命令行工具到自动化核心
windows·自动化运维·命令行·powershell·cmd·脚本语言·对象管道
iCxhust4 天前
Powershell脚本,列出近3日打开的文件夹并打开
程序人生·powershell
谷哥的小弟6 天前
基于PowerShell的Chrome无痕访问
chrome·powershell·网络环境·无痕访问
Blockbuater_drug18 天前
setx 设完读不到?Windows 系统环境变量作用域、截断坑与 AI 工具密钥管理
注册表·powershell·api key·mcp server·windows 环境变量·setx·环境变量插值
三84418 天前
云安全 · 08 · 云安全防护与应急响应
云安全·应急响应·防护
bosins1 个月前
Windows IIS 配置本地HTTPS 全流程指南:自签名证书 + 端口绑定 + 避坑详解
powershell·openssl
三8441 个月前
redis防御加固与安全基线
数据库·redis·安全·应急响应·防御
三8441 个月前
应急响应之服务、文件痕迹、网络、日志排查 + 工具清单
网络·应急响应·日志排查·文件痕迹排查·应急响应报告模板·服务排查
三8441 个月前
应急响应之账户排查 + 计划任务排查 + 进程排查
web安全·应急响应·windows账户排查·应急响应linux排查
DogDaoDao1 个月前
Windows 开发提效工具全景指南:60+ 工具的工程化分层配置
windows·git·程序员·开发工具·powershell·everything·msys2