chainsaw
#### 產品特色
* 運用Sigma偵測規則搜尋潛在威脅
* 透過字符串匹配與正則表達式提取證據
* 分析Shimcache資料生成執行時間線
* 解析SRUM資料提供系統資源監測洞察
* 支持多格式輸出(JSON/CSV/LOG等)
#### 主要功能、特點
支援Windows系統證據資料的快速搜尋與分析,可結合Sigma偵測規則進行潛在威脅檢測,支持事件日志的字符串匹配與正則搜尋,並能生成執行時間線與多格式輸出結果,適用於安全監測與系統行為分析
#### 指令
“`bash
# 無常用指令 (自動生成)
“`
#### 軟體截圖

