村长 发表于 2022-8-5 00:08:29

【NB】【应急响应工具】火麒麟(FireKylin)


http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKaAcWkwAAGHcWSt2X4180.jpg
一、火麒麟介绍及下载地址:
https://github.com/MountCloud/FireKylin

FireKylin中文名称叫:火麒麟,其实跟某氪金游戏火麒麟并没有关系,作为国产的网络安全工具名称取自中国神兽:麒麟。寓意是希望能够为守护中国网络安全作出一份贡献。
其功能是收集操作系统各项痕迹,支持Windows和Linux痕迹收集。http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKeAXb9EAAAaNF-FGU4433.png
其作用是为分析研判安全事件提供操作系统数据。
其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。

二、使用方法
1、解压打开agent文件夹,找到对应系统的工具,在目标主机上运行http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKiACaS-AAA6NcjhD48484.png
http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKiAMGQuAAC4RsA-2NU334.jpg
2、双击FireKylinAgentWindows-x64,自动启动DOS窗口,输入start,开始采集信息,会生成一个.fkld文件http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKmACEmXAAA8mlguFMQ709.png
http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKmAUMvRAABVn7zp7ro546.png
linux上首先给FireKylinAgentLinux-x64脚本加上可执行权限,然后./执行输入start,开始采集信息,会生成一个.fkld文件http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKmANZgOAAD0k_b9nbM92.jpeg
3、依次打开FireKylinV1.4.0--Gui--FireKylinGui,导入上面的数据文件,即可相关的系统的使用痕迹。http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKqAfC7SAAGOZ02-hvU965.png
http://cdn.u1.huluxia.com/g4/M03/98/7A/rBAAdmIcSKuAYKt1AAEARGUpHHc981.png
                     禁止非法,后果自负

无量科技 发表于 2022-8-6 14:04:35

前排,哇咔咔

yichong 发表于 2022-8-9 18:03:04

看看好用不

neige 发表于 2022-8-10 07:49:04

发发呆,回回帖,工作结束~

梦影 发表于 2022-8-11 18:55:35

求沙发
页: [1]
查看完整版本: 【NB】【应急响应工具】火麒麟(FireKylin)

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!