GrokEVT

Software screenshot:
GrokEVT
Software informatie:
Versie: 0.5.0
Upload datum: 11 May 15
Ontwikkelaar: Tim Morgan
Licentie: Gratis
Populariteit: 2

Rating: nan/5 (Total Votes: 0)

GrokEVT is een verzameling van scripts gebouwd voor het lezen van Windows NT event log-bestanden. GrokEVT wordt vrijgegeven onder de GNU GPL, en in Python wordt uitgevoerd. GrokEVT is losjes gebaseerd op de PHP-script en documentatie die door Jamie Frans.
Momenteel is de scripts werken samen aan één of meer gemonteerde Windows partities om alle benodigde informatie te halen (registry entries, bericht templates, en logbestanden) naar de logs om te zetten in een voor mensen leesbaar formaat.

Wat is nieuw in deze release:

  • Dit is een belangrijke code refresh vrijlating in te halen met de tijd. grokevt-builddb is opnieuw ontworpen om RegLookup's pyregfi bibliotheek te gebruiken in plaats van het uitvoeren van de command line tools. Een work-around is toegevoegd voor het feit dat veel Linux distributies niet meer hoofdlettergevoelig bestandssysteem mounts gemakkelijk. Ondersteuning jas toegevoegd voor Python 3. De licentie is veranderd in de GPLv3. Er zijn verschillende Unicode fixes en andere bugfixes.

Eisen

  • RegLookup
  • Python

Andere software van ontwikkelaar Tim Morgan

Reacties op GrokEVT

Reacties niet gevonden
Commentaar toe te voegen
Zet op de beelden!