CaYaTrace
Yayın Tarihi:
Windows uygulama adli incelemesi: Bir programın sisteminizde ve ağ üzerinde ne yaptığını tek bir nedensel zincir olarak takip edin, ardından bu zincirden taşınabilir ve doğrulanmış bir kaldırma paketi oluşturun.
<div align="center"> CaYaTrace Windows uygulama adli analizi — bir programın sisteminizde ve ağda tam olarak ne yaptığını görün. </div> --- [!WARNING] Yalnızca yetkili kullanım. Kaydedilen oturumlar parolalar, oturum jetonları, çerezler, tam URL'ler, istek ve yanıt gövdeleri, dosya içerikleri ve kullanıcı adları gibi hassas veriler içerebilir. Bu aracı yalnızca size ait olan veya test etmek için açıkça yetkili olduğunuz sistemlerde kullanın. Bir oturumu asla herkese açık bir depoya yüklemeyin. Ayrıntılar: SECURITY.md. --- Ne yapar Kurulum izleyicileri size neyin değiştiğini gösterir. Ağ dinleyicileri neyin gönderildiğini gösterir. CaYaTrace ikisini tek bir nedensel zincirde birleştirir; böylece bir çift tıklamadan bir HTTPS isteğine kadar tek bir izi takip edebilirsiniz: Ardından bu kaydı taşınabilir bir kaldırma paketine dönüştürür. Bu paketi CaYaTrace'in hiç çalışmadığı bir cihaza götürüp orada temizlik yapabilirsiniz — her madde, herhangi bir şeye dokunulmadan önce o cihazda yeniden doğrulanır. Neden böyle tasarlandı - Daha çok olay yerine doğru ilişkilendirme. PID'ler geri dönüştürülür; dosya ve kayıt defteri olayları isim değil işaretçi taşır. Bunları yanlış yapmak, kendinden emin ama yanlış bir ağaç üretir. Bkz. ilişkilendirme katmanı. - Neyi kaçırdığı konusunda dürüst. ETW yük altında olayları sessizce düşürür; bu da oturumu gerçekte olduğundan daha temiz gösterir. Her oturum kendi veri kalitesini raporlar. - Çekirdek sürücüsü yok. Kurulum yok, yeniden başlatma yok, test imzalama modu yok, geride bir şey kalmıyor. Nedeni ve bedeli. - Cihazı bozamayacak bir kaldırma. Geçersiz kılınamayan yasak listesi, parmak izi doğrulaması, silme yerine karantina, geri alma günlüğü ve varsayılan olarak prova modu. Durum — 0.3.0 önizleme Bu erken bir sürüm. Bugün gerçekten çalışan ile yalnızca tasarlanmış olan dürüstçe ayrılmıştır: | Alan | Durum | |---|---| | Süreç / iş parçacığı / modül izleme, nedensel ağaç | ✅ çalışıyor | | İsim çözümlemeli dosya ve kayıt defteri izleme...
CaYaTrace, Windows uygulamalarının sistem ve ağ üzerindeki davranışlarını adli analiz yaklaşımıyla inceleyen taşınabilir bir Windows uygulamasıdır. Bir programın oluşturduğu dosyaları, kayıt defteri değişikliklerini, işlemleri, servisleri, DNS sorgularını ve ağ bağlantılarını tek bir nedensel zincir içerisinde ilişkilendirerek uygulamanın gerçekte ne yaptığını görmenizi sağlar.
Özellikler
- Daha çok olay yerine doğru ilişkilendirme. PID'ler geri dönüştürülür; dosya ve kayıt
- Neyi kaçırdığı konusunda dürüst. ETW yük altında olayları sessizce düşürür; bu da
- Çekirdek sürücüsü yok. Kurulum yok, yeniden başlatma yok, test imzalama modu yok,
- Cihazı bozamayacak bir kaldırma. Geçersiz kılınamayan yasak listesi, parmak izi
- Windows 10 (1809+) veya Windows 11, x64 ya da ARM64
- Çekirdek izleme için yönetici yetkisi — geri kalan her şey yetkisiz çalışır
- Çalışma tezgâhı arayüzü için