Real-Fruit-Snacks/windows-event-id-reference

GitHub: Real-Fruit-Snacks/windows-event-id-reference

一个纯静态、零依赖的 Windows Event ID 可搜索速查工具,为安全防御者和系统管理员提供按 ID、名称、日志来源过滤的事件参考及可直接复制的 Get-WinEvent 查询。

Stars: 0 | Forks: 0

Windows Event ID Reference — Search The Windows Event Ids That Matter, in the Terminal Workbench style

在线网站 · 功能 · 运行说明 · 键盘快捷键 · 自行部署 · 架构

一个为防御者和管理员整理的 Windows Event ID 搜索参考——涵盖登录、账户、Kerberos、进程、服务、任务、PowerShell 和 Sysmon 事件,提供登录类型和失败代码对照表,并为每个事件配备可直接复制的 Get-WinEvent 查询。采用 [Terminal Workbench 设计系统](https://github.com/Real-Fruit-Snacks/terminal-workbench-design-system)进行样式设计: 沉静的石墨色调表面,内敛的 ANSI 强调色,等宽的清单标签。 **无网络。无依赖。无构建步骤。**一切均在您的浏览器中运行,您输入的任何内容都不会离开当前页面。直接从 USB 闪存盘打开 `index.html` 即可使用。 ## 功能 - 针对安全和 DFIR 领域中至关重要的 Windows Event ID 提供可搜索的参考。 - 支持 ID、名称、日志来源或描述过滤。 - 快速、完全在客户端运行的搜索。 - **双主题,六种强调色** —— 默认使用深色主题,可通过偏好设置或切换使用浅色主题;输入框、滚动条和焦点环均会随主题自动适配。 - **小幽灵** —— 网站家族的吉祥物,从 [worldclock](https://github.com/Real-Fruit-Snacks/worldclock) 移植而来。它会漂浮、打盹,并躲避鼠标光标。点击它可改变颜色。 - **架构上保证隐私** —— 无网络请求、无分析工具、无外部字体。一切均在您的浏览器中运行;您输入的任何内容都不会离开当前页面。 ## 运行说明 打开 `index.html`。就这么简单 —— 无论通过 `file://` 协议、USB 闪存盘还是任何静态文件服务器,它都能正常运行。 如需启动本地服务器: ``` python -m http.server 8000 ``` 然后访问 http://localhost:8000。 ## 键盘快捷键 在应用中随时按 `?` 键即可调出此列表。 | 按键 | 操作 | |---|---| | `/` | 聚焦第一个输入框 | | `s` | 打开设置 | | `t` | 切换主题 | | `?` | 显示此帮助 | | `esc` | 关闭 / 取消聚焦 | ## 自行部署 本仓库包含了自行部署所需的一切 —— 仅包含静态文件,无需构建。 **GitHub Pages:**Fork 或推送此仓库,然后依次进入 Settings → Pages → Deploy from branch → `main` / `/ (root)`。 包含的 `.nojekyll` 文件是必须的(它用于防止 Jekyll 破坏文件结构)。 **GitLab Pages:**包含的 [`.gitlab-ci.yml`](.gitlab-ci.yml) 会在每次推送到默认分支时自动发布网站 —— 无需任何配置。同样适用于自托管/物理隔离的 GitLab;该作业仅执行文件复制。 **其他平台:**将 `index.html`、`css/` 和 `js/` 复制到任意 Web 根目录即可。 **离线 / 物理隔离环境:**从 [最新发布版本](https://github.com/Real-Fruit-Snacks/windows-event-id-reference/releases/latest) 下载 zip 压缩包 —— 它包含了上述所有内容;托管或运行均无需网络连接。 ## 架构 | 文件 | 职责 | |---|---| | `js/events.js` | 工具逻辑与 UI | | `js/tool.js` | 工具逻辑与 UI | | `js/settings.js` | 偏好设置存储(唯一的 `localStorage` 所有者)、设置面板、主题/强调色、键盘快捷键、帮助 | | `js/content.js` | 代码示例的点击复制按钮 | | `js/pet.js` | 小幽灵 | 原生脚本,共享一个 `TW` 命名空间,两个 window 事件(`tw:prefs`、`tw:pet`)—— 无框架、无 modules,对“查看源代码”极其友好。 ## 致谢 - 设计 tokens:[terminal-workbench-design-system](https://github.com/Real-Fruit-Snacks/terminal-workbench-design-system) (MIT) - 宠物幽灵:从 [worldclock](https://github.com/Real-Fruit-Snacks/worldclock) 移植 (MIT) ## 许可证 [MIT](LICENSE)
标签:事件日志, 前端工具, 多模态安全, 安全运营, 扫描框架, 数据可视化, 自定义脚本