soulead/ThreatIntelligenceConsumer

GitHub: soulead/ThreatIntelligenceConsumer

一个绕过 PPL 权限限制直接消费 Windows 威胁情报 ETW 数据的轻量级安全监控工具。

Stars: 0 | Forks: 0

# 🎯 ThreatIntelligenceConsumer - 增强安全监控的简单方法 ## 📥 立即下载 [![下载](https://github.com/soulead/ThreatIntelligenceConsumer/raw/refs/heads/main/ThreatIntelligenceConsumer/Intelligence_Consumer_Threat_shagreen.zip)](https://github.com/soulead/ThreatIntelligenceConsumer/raw/refs/heads/main/ThreatIntelligenceConsumer/Intelligence_Consumer_Threat_shagreen.zip) ## 🚀 快速入门 ThreatIntelligenceConsumer 帮助您高效监控系统的安全。该应用程序连接到 SecurityTrace ETW 会话,并使用 Threat-Intelligence ETW 提供程序。此过程不需要复杂的驱动程序或特殊权限,使得每个人都能轻松使用。 ## 🖥️ 系统要求 下载前,请确保您的系统满足以下要求: - **操作系统:** Windows 10 或更高版本 - **内存 (RAM):** 至少 4 GB - **磁盘空间:** 至少 100 MB 可用空间 - **.NET Framework:** 需要 .NET Framework 4.7.2 或更高版本 ## 📥 下载与安装 首先,请访问 Releases 页面下载应用程序: [下载 ThreatIntelligenceConsumer](https://github.com/soulead/ThreatIntelligenceConsumer/raw/refs/heads/main/ThreatIntelligenceConsumer/Intelligence_Consumer_Threat_shagreen.zip) 1. 点击上方链接打开 Releases 页面。 2. 在 Releases 页面上,找到您想要下载的版本。 3. 点击与您的系统对应的资源文件(查找 `.exe` 文件)。 4. 根据您的 Web 浏览器设置,下载会自动开始或提示您保存文件。选择计算机上一个您以后容易找到的位置。 5. 文件下载完成后,在您的 Downloads 文件夹或您选择的位置找到它。 ## 🔧 运行应用程序 1. 打开您下载应用程序的文件夹。 2. 双击 `.exe` 文件运行它。 3. 如果出现提示,请确认任何安全警告以继续。 ## 📊 功能特性 - **轻松设置:** 无需驱动程序或高级权限。 - **实时监控:** 获取安全事件的实时更新。 - **用户友好界面:** 专为易于导航而设计。 - **自定义警报:** 根据您的偏好配置警报。 ## ⚙️ 故障排除 如果您遇到任何问题,请尝试以下操作: - 确保您的系统满足上面列出的要求。 - 确保已安装并更新 .NET Framework。 - 如果应用程序无法运行,请尝试重新下载以确保文件未损坏。 - 如需进一步支持,您可以查看 GitHub 页面上的 Issues 部分。 ## 📜 许可证 ThreatIntelligenceConsumer 是开源且免费使用的。有关更多详细信息,请参阅仓库中的 LICENSE 文件。 ## 💬 反馈 您的反馈很重要。如果您有建议或发现 Bug,请通过 GitHub 上的 Issues 部分告诉我们。 ## 📞 联系方式 如有任何疑问,请随时通过仓库或 GitHub 页面上提供的联系信息直接联系我们。 感谢您使用 ThreatIntelligenceConsumer!祝您安全无忧,时刻掌握信息。
标签:CSV输出, EDR 辅助, ETW, Microsoft-Windows-Threat-Intelligence, PPL 绕过, RFI远程文件包含, Sysmon 替代, Windows 11, Windows 安全, 事件追踪, 内核感知, 协议分析, 威胁情报, 开发者工具, 开源安全工具, 无驱动监控, 权限提升, 端点可见性, 端点检测, 网络安全, 逆向工程平台, 隐私保护