Real-Fruit-Snacks/windows-event-id-reference
GitHub: Real-Fruit-Snacks/windows-event-id-reference
一个纯静态、零依赖的 Windows Event ID 可搜索速查工具,为安全防御者和系统管理员提供按 ID、名称、日志来源过滤的事件参考及可直接复制的 Get-WinEvent 查询。
Stars: 0 | Forks: 0
在线网站 ·
功能 ·
运行说明 ·
键盘快捷键 ·
自行部署 ·
架构
一个为防御者和管理员整理的 Windows Event ID 搜索参考——涵盖登录、账户、Kerberos、进程、服务、任务、PowerShell 和 Sysmon 事件,提供登录类型和失败代码对照表,并为每个事件配备可直接复制的 Get-WinEvent 查询。采用
[Terminal Workbench 设计系统](https://github.com/Real-Fruit-Snacks/terminal-workbench-design-system)进行样式设计:
沉静的石墨色调表面,内敛的 ANSI 强调色,等宽的清单标签。
**无网络。无依赖。无构建步骤。**一切均在您的浏览器中运行,您输入的任何内容都不会离开当前页面。直接从 USB 闪存盘打开 `index.html` 即可使用。
## 功能
- 针对安全和 DFIR 领域中至关重要的 Windows Event ID 提供可搜索的参考。
- 支持 ID、名称、日志来源或描述过滤。
- 快速、完全在客户端运行的搜索。
- **双主题,六种强调色** —— 默认使用深色主题,可通过偏好设置或切换使用浅色主题;输入框、滚动条和焦点环均会随主题自动适配。
- **小幽灵** —— 网站家族的吉祥物,从 [worldclock](https://github.com/Real-Fruit-Snacks/worldclock) 移植而来。它会漂浮、打盹,并躲避鼠标光标。点击它可改变颜色。
- **架构上保证隐私** —— 无网络请求、无分析工具、无外部字体。一切均在您的浏览器中运行;您输入的任何内容都不会离开当前页面。
## 运行说明
打开 `index.html`。就这么简单 —— 无论通过 `file://` 协议、USB 闪存盘还是任何静态文件服务器,它都能正常运行。
如需启动本地服务器:
```
python -m http.server 8000
```
然后访问 http://localhost:8000。
## 键盘快捷键
在应用中随时按 `?` 键即可调出此列表。
| 按键 | 操作 |
|---|---|
| `/` | 聚焦第一个输入框 |
| `s` | 打开设置 |
| `t` | 切换主题 |
| `?` | 显示此帮助 |
| `esc` | 关闭 / 取消聚焦 |
## 自行部署
本仓库包含了自行部署所需的一切 —— 仅包含静态文件,无需构建。
**GitHub Pages:**Fork 或推送此仓库,然后依次进入 Settings → Pages → Deploy from branch → `main` / `/ (root)`。
包含的 `.nojekyll` 文件是必须的(它用于防止 Jekyll 破坏文件结构)。
**GitLab Pages:**包含的 [`.gitlab-ci.yml`](.gitlab-ci.yml) 会在每次推送到默认分支时自动发布网站 —— 无需任何配置。同样适用于自托管/物理隔离的 GitLab;该作业仅执行文件复制。
**其他平台:**将 `index.html`、`css/` 和 `js/` 复制到任意 Web 根目录即可。
**离线 / 物理隔离环境:**从 [最新发布版本](https://github.com/Real-Fruit-Snacks/windows-event-id-reference/releases/latest) 下载 zip 压缩包
—— 它包含了上述所有内容;托管或运行均无需网络连接。
## 架构
| 文件 | 职责 |
|---|---|
| `js/events.js` | 工具逻辑与 UI |
| `js/tool.js` | 工具逻辑与 UI |
| `js/settings.js` | 偏好设置存储(唯一的 `localStorage` 所有者)、设置面板、主题/强调色、键盘快捷键、帮助 |
| `js/content.js` | 代码示例的点击复制按钮 |
| `js/pet.js` | 小幽灵 |
原生脚本,共享一个 `TW` 命名空间,两个 window 事件(`tw:prefs`、`tw:pet`)—— 无框架、无 modules,对“查看源代码”极其友好。
## 致谢
- 设计 tokens:[terminal-workbench-design-system](https://github.com/Real-Fruit-Snacks/terminal-workbench-design-system) (MIT)
- 宠物幽灵:从 [worldclock](https://github.com/Real-Fruit-Snacks/worldclock) 移植 (MIT)
## 许可证
[MIT](LICENSE)
标签:事件日志, 前端工具, 多模态安全, 安全运营, 扫描框架, 数据可视化, 自定义脚本