Chainsaw
Forense e Análise de Malware
Código aberto
O que é o Chainsaw
Ferramenta da WithSecure para busca e caça rápida em artefatos forenses do Windows, como logs de eventos e o MFT. Aplica regras Sigma e regras próprias e permite buscar palavras-chave nos logs, servindo como primeira resposta na análise de um incidente.
Recursos principais
- Caça em logs de eventos com regras Sigma
- Busca por palavras-chave e expressões regulares
- Análise do MFT e do Shimcache
- Saída em tabela, CSV e JSON
- Executável único escrito em Rust
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
DFIRwindows-event-logsSigmathreat-huntingRust
Acessar o site oficial