$ loading_
用自然语言分析 Windows 事件日志与 EVTX 文件,辅助取证和威胁狩猎
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-hayabusa" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请分析这个 Windows EVTX 日志,找出异常登录、失败登录激增和可疑时间段,并用中文总结关键发现。
返回可疑登录事件、时间分布及简要风险说明。
检查事件日志中是否存在可能的横向移动迹象,例如异常远程登录或相关账户活动,并按时间线整理。
输出按时间排序的可疑事件线索与关联账户信息。
基于该 EVTX 文件生成一份取证摘要,概括重要安全事件、异常模式和值得进一步调查的项目。
生成面向调查的摘要报告与后续排查重点。
开发者或运维人员可以直接用自然语言查询 Windows 事件日志,不必手写复杂筛选条件。适合先快速定位异常,再进入深入分析。
当需要检查离线导出的 EVTX 文件时,这个工具可辅助取证分析与威胁狩猎。适合从日志中提取可疑行为线索和时间线。
它将 Claude 连接到 Hayabusa,用于 Windows 事件日志取证和威胁狩猎。用户可以用自然语言查询并分析 EVTX 文件。
根据描述,它支持 Windows 事件日志相关分析,并可处理 EVTX 文件。更具体的输入方式见源码仓库。
已知它依赖 Claude 与 Hayabusa 的连接能力,并面向 Windows 事件日志分析。安装步骤、系统要求和其他前置条件见源码仓库。
让大模型用 Hayabusa 扫描 EVTX 日志并查询检测规则
通过封装 Hayabusa 分析 Windows 事件日志并获取检测规则。
用自然语言分析日志文件,快速发现错误、异常模式与潜在故障线索。
用自然语言解析网络抓包,识别协议、流量关系与安全威胁。
帮助用户用 AI 分析 PCAP 抓包,进行网络取证、协议解析与异常排查
用于分析文件与浏览器取证痕迹,辅助恶意样本与安全事件调查