首页 > 其他分享 >Autocheck之Loki

Autocheck之Loki

时间:2023-07-14 16:22:53浏览次数:38  
标签:文件 iocchk IOC Autocheck Loki txt loki

Simple IOC and YARA Scanner

  1. 文件名IOC
    正则表达式匹配完整的文件路径/名称
  2. Yara规则检查
    Yara签名匹配文件数据和进程内存
  3. 哈希检查
    将已知的恶意哈希(MD5,SHA1,SHA256)与扫描的文件进行比较
  4. C2连接后检查
    将进程连接端点与C2 IOC进行比较(版本v.10后新增)

需要文件
下loki最新发布版:https://api.github.com/repos/Neo23x0/Loki/releases/latest
下规则文件:https://github.com/Neo23x0/signature-base/archive/master.zip,下载解压后将yara、misc、iocs拷贝到\loki\signature-base\ 目录下或者挂代理跟新


常用参数
-l iocchk.txt 输出到iocchk.txt 文件
-s 10240 扫描小于10M的文件
排除 C:\Windows\WinSxS 目录

@echo off
cd /d "%~dp0"
loki.exe -s 10240 -l iocchk.txt --onlyrelevant
pause

标签:文件,iocchk,IOC,Autocheck,Loki,txt,loki
From: https://www.cnblogs.com/dshh/p/17554035.html

相关文章

  • cenots7安装Loki+promtail+grafana
    loki是主服务器,负责存储日志和处理查询promtail是代理,负责收集日志并将其发送给loki Grafana用于UI展示1、官方网站上下载对应的loki和promatail版本包https://github.com/grafana/loki/releases/打开链接后,往下翻 点击Showall56assets后,往下翻,找到对应你操作系统......
  • Kubernetes轻量级日志工具Loki安装及踩坑记录
    Loki简介Loki是Grafana出品的一个轻量级日志系统,熟悉ELK的都知道ELK使用起来的成本,而且仅仅是日志检索使用ELK的话有点大材小用了。Loki8技术栈中使用了以下组件。Promtail用来将容器日志发送到Loki或者Grafana服务上的日志收集工具,该工具主要包括发现采集目标以及给日志......
  • k3s 基础 —— 配置 loki
    官方文档核心组件3个chart:promtail这是一个agent代理客户端,用于收集日志,将日志传送给lokiloki核心组件,主要功能是日志数据的写入与分析。包含gateway、read、write3个组件。kube-prometheus-stack这个技术栈包含prometheus,grafana,prometheusoperator等组件。p......
  • prometheus Loki日志采集分析工具,loki与ELK的区别
    一、Loki是什么?Loki是由GrafanaLabs开源的一个水平可扩展、高可用性,多租户的日志聚合系统的日志聚合系统。它的设计初衷是为了解决在大规模分布式系统中,处理海量日志的问题。Loki采用了分布式的架构,并且与Prometheus、Grafana密切集成,可以快速地处理大规模的日志数据。该项目......
  • Loki 日志收集系统
    一.系统架构 二.组成部分 Loki的日志堆栈由3个组件组成:promtail:用于采集日志、并给每条日志流打标签,每个节点部署,k8s部署模式下使用daemonset管理。 loki:用于存储采集的日志,并根据标签查询日志流。单节点部署,一般和监控组件部署在同一节点。 Grafana:提供界面,实现......
  • Grafana+Loki+prometheus日志 监控
    (文章目录)目录结构alertmanageralert_templates*.tmplalertmanager.ymllokialert_rulesloki.yamlpromtailpromtail.yamlprometheusalert_rulesprometheus.ymldocker-compose.ymldocker镜像地址切换(/etc/docker/daemon.json):{ "regis......
  • Loki采集Mysql errorlog,你值得拥有的错误日志聚合系统
    说到分布式日志存储系统,大家肯定对ELK、EFK这些工具并不陌生。可是它们都基于Elasticsearch存储,搭建复杂,耗资源,上手难。所以,个人非常推崇Grafana Labs开源的Loki 轻量级日志聚合分析系统Loki使用标签来作为索引,而不是对全文进行检索,所以在搜索上会有一定的局限性。但是,也能满......
  • Loki 日志管理
    一、lokiInstallation|GrafanaLokidocumentation1、loki介绍Loki是GrafanaLabs团队发布的开源项目,是一个水平可扩展,高可用性,多租户的日志聚合系统。项目受Prometheus启发,官方的介绍就是:LikePrometheus,butforlogs.,类似于Prometheus的日志系统 二、docker......
  • Loki日志聚合分析系统-kubernetes
    Promtail介绍Loki是GrafanaLabs团队最新的开源项目,是一个水平可扩展,高可用性,多租户的日志聚合系统。它的设计非常经济高效且易于操作,因为它不会为日志内容编制索引,而......
  • grafana loki
    Loki内存中的数据多久写到磁盘中一次在Loki中,内存中的数据通常被称为临时数据,它们会在一定时间后被写入到磁盘中。写入的时间间隔可以通过Loki的chunk_target_size和ma......