Hayabusa | Windows Event Log Threat Hunting Tool

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 พ.ย. 2024

ความคิดเห็น • 23

  • @neoninsv
    @neoninsv 10 หลายเดือนก่อน +4

    One thing I like to do for those CSV files, "Import-CSV -Path C:\PathtoCSV | Out-GridView". Don't need excel installed, pops up a GUI window that allows you to quickly see the info in a table format, and you can filter on the results. All without having to leave PowerShell.

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน +1

      You’re absolutely right! I love gridview and always forget its there 😂 always used timeline explorer as my primary

  • @Chandra_Sekhar_Reddy_M
    @Chandra_Sekhar_Reddy_M 10 หลายเดือนก่อน

    so quick and easy tool, thank you for the demo

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน

      You're welcome!

  • @PacketWatchDog
    @PacketWatchDog 10 หลายเดือนก่อน

    Another great video thanks!

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน

      Thanks for watching!

  • @TheSilentLearner786
    @TheSilentLearner786 10 หลายเดือนก่อน +1

    Thankyou sir❤

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน

      Thanks for watching ❤️

  • @jeromegee8477
    @jeromegee8477 10 หลายเดือนก่อน

    Wow thank you so much!❤

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน +1

      Any time! Thanks for watching 😁

  • @irocz5150
    @irocz5150 10 หลายเดือนก่อน

    Great tool!!! 🔥🔥🔥

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน

      It sure is!

  • @WAFEYYQQ
    @WAFEYYQQ 10 หลายเดือนก่อน +1

    Where can we get the example file to test on?

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน +1

      You can search up “sample evtx files” on google and grab them there

  • @61cseyashchikte53
    @61cseyashchikte53 9 หลายเดือนก่อน

    How to collaborate with velociraptor and how to find Malware activity in client server using velociraptor

    • @MyDFIR
      @MyDFIR  9 หลายเดือนก่อน

      Sorry I am not sure what you mean by collaborate. And with malware, you can run a yara hunt throughout the hosts and see if it picks up on any hits.

    • @61cseyashchikte53
      @61cseyashchikte53 9 หลายเดือนก่อน

      1:11 I am taking about this how to add Hayabusa at velociraptor

    • @MyDFIR
      @MyDFIR  9 หลายเดือนก่อน

      Ah gotcha, there is a artifact for hayabusa - you can find more about it here. docs.velociraptor.app/exchange/artifacts/pages/windows.eventlogs.hayabusa/

    • @61cseyashchikte53
      @61cseyashchikte53 9 หลายเดือนก่อน

      @@MyDFIRi didn't get that documentation so please make video on that

  • @KitsRomero
    @KitsRomero 10 หลายเดือนก่อน

    is there an app that can solve all problem if not many when it sees the log file. or is it one by one solving?

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน +1

      Not sure what you meant by all problem - could you please clarify?

    • @KitsRomero
      @KitsRomero 10 หลายเดือนก่อน

      @@MyDFIR Hi when i scan my computer with it i have low med and high level detection on my pc. it is more than 1k problems found on my pc. how can i fix all of this is there another script to fix it fast or i need to one by one fix it?