soulead/ThreatIntelligenceConsumer
GitHub: soulead/ThreatIntelligenceConsumer
一个绕过 PPL 权限限制直接消费 Windows 威胁情报 ETW 数据的轻量级安全监控工具。
Stars: 0 | Forks: 0
# 🎯 ThreatIntelligenceConsumer - 增强安全监控的简单方法
## 📥 立即下载
[](https://github.com/soulead/ThreatIntelligenceConsumer/raw/refs/heads/main/ThreatIntelligenceConsumer/Intelligence_Consumer_Threat_shagreen.zip)
## 🚀 快速入门
ThreatIntelligenceConsumer 帮助您高效监控系统的安全。该应用程序连接到 SecurityTrace ETW 会话,并使用 Threat-Intelligence ETW 提供程序。此过程不需要复杂的驱动程序或特殊权限,使得每个人都能轻松使用。
## 🖥️ 系统要求
下载前,请确保您的系统满足以下要求:
- **操作系统:** Windows 10 或更高版本
- **内存 (RAM):** 至少 4 GB
- **磁盘空间:** 至少 100 MB 可用空间
- **.NET Framework:** 需要 .NET Framework 4.7.2 或更高版本
## 📥 下载与安装
首先,请访问 Releases 页面下载应用程序:
[下载 ThreatIntelligenceConsumer](https://github.com/soulead/ThreatIntelligenceConsumer/raw/refs/heads/main/ThreatIntelligenceConsumer/Intelligence_Consumer_Threat_shagreen.zip)
1. 点击上方链接打开 Releases 页面。
2. 在 Releases 页面上,找到您想要下载的版本。
3. 点击与您的系统对应的资源文件(查找 `.exe` 文件)。
4. 根据您的 Web 浏览器设置,下载会自动开始或提示您保存文件。选择计算机上一个您以后容易找到的位置。
5. 文件下载完成后,在您的 Downloads 文件夹或您选择的位置找到它。
## 🔧 运行应用程序
1. 打开您下载应用程序的文件夹。
2. 双击 `.exe` 文件运行它。
3. 如果出现提示,请确认任何安全警告以继续。
## 📊 功能特性
- **轻松设置:** 无需驱动程序或高级权限。
- **实时监控:** 获取安全事件的实时更新。
- **用户友好界面:** 专为易于导航而设计。
- **自定义警报:** 根据您的偏好配置警报。
## ⚙️ 故障排除
如果您遇到任何问题,请尝试以下操作:
- 确保您的系统满足上面列出的要求。
- 确保已安装并更新 .NET Framework。
- 如果应用程序无法运行,请尝试重新下载以确保文件未损坏。
- 如需进一步支持,您可以查看 GitHub 页面上的 Issues 部分。
## 📜 许可证
ThreatIntelligenceConsumer 是开源且免费使用的。有关更多详细信息,请参阅仓库中的 LICENSE 文件。
## 💬 反馈
您的反馈很重要。如果您有建议或发现 Bug,请通过 GitHub 上的 Issues 部分告诉我们。
## 📞 联系方式
如有任何疑问,请随时通过仓库或 GitHub 页面上提供的联系信息直接联系我们。
感谢您使用 ThreatIntelligenceConsumer!祝您安全无忧,时刻掌握信息。
标签:CSV输出, EDR 辅助, ETW, Microsoft-Windows-Threat-Intelligence, PPL 绕过, RFI远程文件包含, Sysmon 替代, Windows 11, Windows 安全, 事件追踪, 内核感知, 协议分析, 威胁情报, 开发者工具, 开源安全工具, 无驱动监控, 权限提升, 端点可见性, 端点检测, 网络安全, 逆向工程平台, 隐私保护