Dies ist die Linux-App namens Osquery, deren neueste Version als osquery-5.10.2.windows_x86_64.zip heruntergeladen werden kann. Es kann online im kostenlosen Hosting-Anbieter OnWorks für Workstations betrieben werden.
Laden Sie diese App namens Osquery mit OnWorks kostenlos herunter und führen Sie sie online aus.
Befolgen Sie diese Anweisungen, um diese App auszuführen:
- 1. Diese Anwendung auf Ihren PC heruntergeladen.
- 2. Geben Sie in unserem Dateimanager https://www.onworks.net/myfiles.php?username=XXXXX den gewünschten Benutzernamen ein.
- 3. Laden Sie diese Anwendung in einem solchen Dateimanager hoch.
- 4. Starten Sie den OnWorks Linux-Online- oder Windows-Online-Emulator oder den MACOS-Online-Emulator von dieser Website.
- 5. Rufen Sie vom gerade gestarteten OnWorks Linux-Betriebssystem aus unseren Dateimanager https://www.onworks.net/myfiles.php?username=XXXXX mit dem gewünschten Benutzernamen auf.
- 6. Laden Sie die Anwendung herunter, installieren Sie sie und führen Sie sie aus.
SCREENSHOTS
Ad
Osquery
BESCHREIBUNG
Osquery ist ein Betriebssystem-Instrumentierungs-Framework für Windows, OS X (macOS), Linux und FreeBSD. Die Tools machen die Analyse und Überwachung von Betriebssystemen auf niedriger Ebene sowohl leistungsstark als auch intuitiv. Osquery macht ein Betriebssystem als relationale Hochleistungsdatenbank verfügbar. Auf diese Weise können Sie SQL-Abfragen schreiben, um Betriebssystemdaten zu untersuchen. Bei osquery repräsentieren SQL-Tabellen abstrakte Konzepte wie laufende Prozesse, geladene Kernel-Module, offene Netzwerkverbindungen, Browser-Plugins, Hardware-Ereignisse oder Datei-Hashes. Osquery fragt Ihre Geräte wie eine Datenbank ab. Osquery verwendet grundlegende SQL-Befehle, um ein relationales Datenmodell zur Beschreibung eines Geräts zu nutzen. Häufig lassen Angreifer einen bösartigen Prozess laufen, löschen aber die ursprüngliche Binärdatei auf der Festplatte. Diese Abfrage gibt jeden Prozess zurück, dessen ursprüngliche Binärdatei gelöscht wurde, was ein Hinweis auf einen verdächtigen Prozess sein könnte.
Eigenschaften
- Ermöglicht es Ihnen, die Ausführung von Abfragen in Ihrer gesamten Infrastruktur zu planen
- Generiert Protokolle, die Statusänderungen in Ihrer Infrastruktur anzeigen
- Es bietet Ihnen eine SQL-Schnittstelle, um neue Abfragen auszuprobieren und Ihr Betriebssystem zu erkunden
- Einfaches Packen und Bereitstellen benutzerdefinierter Osquery-Tools
- Die Codebasis von Osquery besteht aus leistungsstarken, modularen Komponenten
- Sprachbindungen existieren für viele Sprachen, die eine Thrift-Schnittstelle verwenden
Programmiersprache
C ++, c
Kategorien
Dies ist eine Anwendung, die auch von https://sourceforge.net/projects/osquery.mirror/ abgerufen werden kann. Es wurde in OnWorks gehostet, um auf einfachste Weise online von einem unserer kostenlosen Betriebssysteme ausgeführt zu werden.