iT邦幫忙

2022 iThome 鐵人賽

0
Security

none系列 第 33

3-2 DFIR - Velociraptor-2

  • 分享至 

  • xImage
  •  

實作

參考 https://docs.velociraptor.app/docs/deployment/clients/

Velociraptor Server

到Docker 內把設定檔複製出來
docker cp velociraptor:/velociraptor/client.config.yaml .

修改server urls (改成IP)
https://ithelp.ithome.com.tw/upload/images/20221019/200777526e74SNyfxy.png
Windows client
到Github下載client agent (velociraptor-v0.6.6-2-windows-amd64.msi)
https://github.com/Velocidex/velociraptor/releases

執行後複製client.config.yaml 到C:\Program Files\Velociraptor\

開啟cmd 輸入以下指令
velociraptor.exe --config client.config.yaml service install

瀏覽器
左上輸入all,看到主機報到成功
https://ithelp.ithome.com.tw/upload/images/20221019/20077752Xlmzvtt5Zv.png

REF

https://docs.velociraptor.app/docs/deployment/clients/


上一篇
3-1 DFIR - Velociraptor
下一篇
3-3 DFIR - Velociraptor-3
系列文
none36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言