Yamato-Security / RustyBlue

RustyBlue is a rust implementation of DeepblueCLI, a forensics log analyzer for finding evidence of compromise from windows event logs.
MIT License
68 stars 6 forks source link

ディレクトリ単位でのログ読み込み機能の追加 #11

Closed hitenkoku closed 3 years ago

hitenkoku commented 3 years ago

Rustyblueはevtxファイルを1つ指定する状態となっているが、ディレクトリ指定で複数のevtxファイルを読み込めるようにする機能を追加すれば、一括での解析ができるため便利かと思います