Bernard2067/Incident-Response-Script
GitHub: Bernard2067/Incident-Response-Script
一个基于 Windows 批处理脚本的应急响应工具,提供系统痕迹报告生成、内存转储捕获和取证镜像创建等功能,帮助快速完成安全事件的初步取证工作。
Stars: 0 | Forks: 0
# Incident-Response-Script
一个易于使用的应急响应脚本:
## 如何运行:
首先,解压缩 GitHub 页面上发布的 7zip 文件
然后,以管理员身份运行 .bat 文件即可进入程序的主菜单
(这是为了让它能够自由访问其所在的机器并汇总结果)
进入菜单后,它会为您提供以下 4 个选项之一:
1. 创建包含表层级别 artifacts 的 HTML 报告
2. 捕获 RAM 内存转储
3. 使用 FTK imager 创建 E09 取证镜像
4. 退出(不言自明)
## 反馈
如果有任何问题/错误,或者您想提供任何一般性反馈
请随时在您找到我的脚本的 GitHub 页面上留言
标签:多模态安全, 库, 应急响应, 数字取证, 数字取证, 自动化脚本, 自动化脚本, 运维工具