Bernard2067/Incident-Response-Script

GitHub: Bernard2067/Incident-Response-Script

一个基于 Windows 批处理脚本的应急响应工具,提供系统痕迹报告生成、内存转储捕获和取证镜像创建等功能,帮助快速完成安全事件的初步取证工作。

Stars: 0 | Forks: 0

# Incident-Response-Script 一个易于使用的应急响应脚本: ## 如何运行: 首先,解压缩 GitHub 页面上发布的 7zip 文件 然后,以管理员身份运行 .bat 文件即可进入程序的主菜单 (这是为了让它能够自由访问其所在的机器并汇总结果) 进入菜单后,它会为您提供以下 4 个选项之一: 1. 创建包含表层级别 artifacts 的 HTML 报告 2. 捕获 RAM 内存转储 3. 使用 FTK imager 创建 E09 取证镜像 4. 退出(不言自明) ## 反馈 如果有任何问题/错误,或者您想提供任何一般性反馈 请随时在您找到我的脚本的 GitHub 页面上留言
标签:多模态安全, 库, 应急响应, 数字取证, 数字取证, 自动化脚本, 自动化脚本, 运维工具