CONTROL ROOM / 01

查挂任务总览

DF-RULES 0.2 · 取证适配器
网站不会直接扫描电脑;Windows 采集器负责调用开源取证工具,网页只在本地解析其标准 JSON,不会自动上传原始日志。
本地检测记录3保存在当前浏览器
待人工复核1不会自动实锤
高风险记录1需要二次取证
检测规则8含 4 个开源适配器

NEW AUDIT

创建一次赛后审计

只读演示模式
内置示例数据.json

上传采集端生成的 JSON;现在可直接使用内置示例。

1

采集痕迹

2

生成摘要

3

规则比对

4

风险结论

当前数据:内置示例数据.json · 不会发送到互联网

RECENT CASES

最近检测

最多保留 6 条演示记录
任务编号打手 / 设备完成时间风险分结论
DF-0908-021北辰GT-2F19今天 14:3212未发现高风险证据
DF-0908-020风屿GT-7A42今天 13:0864可疑待复核
DF-0907-019山雀GT-91BC昨天 22:4186多证据高风险

RULE PACK

本地规则与取证适配器

8
EXE-021
游戏时段启动的无签名临时程序Processes + Session
+18启用
DRV-008
无签名驱动在游戏时段加载Drivers + Session
+24启用
LOG-004
游戏期间清理 Windows 日志Event Log
+22启用
HASH-001
已确认恶意样本哈希命中SHA-256
+80演示
PES-001
进程内存出现注入、补丁或异常模块PE-sieve
+35适配器
WTR-001
执行痕迹或反取证行为需要复核WinTriage
+24适配器
VOL-001
内存镜像发现可疑进程区域Volatility 3
+35适配器
MPF-001
内存镜像发现异常可执行内存页MemProcFS
+30适配器