说明:奇普
用Python编写的取证工具。
观看
:memo: 目录
:face_with_monocle: 关于
CISA搜寻和事件响应程序(CHIRP)是一种工具,用于以单个程序包动态查询主机上的危害指标(IoC),以JSON格式输出数据,以便在SIEM或其他工具中进行进一步分析。 CHIRP不会修改任何系统数据。
初始IoC旨在搜索CISA警报中详细介绍的活动,该活动已泄漏到企业环境中。
:chequered_flag: 入门
我们通过构建和发
<weixin_42116705> 上传 | 大小:385kb