ProcDOT
Dieses Tool verarbeitet Sysinternals Process Monitor (Procmon) Logfiles und PCAP-Dateien (Windump, Tcpdump) und generiert aus diesen mittels der GraphViz-Suite einen Graphen. Dieser Graph visualisiert alle als relevant angesehenen (konfigurierbar) Aktivitäten und kann interaktiv analysiert werden.
Autor
Christian Wojner
Sprache
Englisch
Lizenz
Donationware
Das ProcDOT Projekt unterstützen ...
Neuigkeiten auf Twitter
Forum
https://groups.google.com/forum/#!forum/procdot
Projekt Website von ProcDOT
Beschreibung
Eine detaillierte Beschreibung findet sich im englischsprachigen Bereich.
Das ProcDOT Projekt unterstützen
ProcDOT's Copyright liegt bei nic.at GmbH (das Unternehmen hinter CERT.at) und ist daher offiziell Teil meiner täglichen Arbeit bei CERT.at.
Einen beträchtlichen Anteil der Arbeit und Mühen, die ich in ProcDOT investiere, erledige ich jedoch in meiner Freizeit.
Im Speziellen gilt das für ...
- die Implementierung zukünftiger (nach Version 1.0) Features, insbesondere jener, die nicht für das Tagesgeschäft von CERT.at als nationales/Regierungs Computer Emergency Response Team von Nöten sind,
- jegliche Dokumentation und Tutorials,
- die Behandlung von Support Tickets,
- die Unterstützung der Community.
Um ProcDOT weiterhin unentgeltlich anbieten zu können, haben wir entschieden, es als Donationware zu definieren. Durch Ihre Spende können Sie somit den weiterführenden Support sowie die Entwicklung von ProcDOT unterstützen.
Vielen Dank im Voraus,
Christian Wojner
Author von ProcDOT