Tizimdagi har bir izni ko'ring va isbotlang.

Panther — operatsion tizimlar uchun yaratilgan raqamli kriminalistika (DFIR) dasturi. Xotira, disk, reyestr, tarmoq va tizim loglarini bitta oynada, hech qanday ma'lumotni tashqariga chiqarmasdan tahlil qiling.

Windows
Linux
Android
10+
tekshiruv moduli
Native
past darajadagi yadro
0
bulutga yuboriladigan ma'lumot
Imkoniyatlar

Tekshiruv uchun kerak bo'lgan hammasi, bitta dasturda

Tizimning har bir qatlami — xotiradan tortib diskkacha — 13 ta yo'nalishli modul orqali tahlil qilinadi. Har biri mustaqil ishlaydi, lekin bitta xronologiyaga birlashadi.

01

Case boshqaruvi

Har bir tekshiruvni alohida case sifatida boshlang: xost ma'lumotlari, tizim holati va eng muhim ogohlantirishlar bitta boshqaruv panelida.

02

Fayl tizimi va disk

NTFS'ning eng chuqur qatlamiga kirib, o'chirilgan fayllarni tiklang (carving), fayl vaqtlari bilan o'ynashgan holatlarni fosh eting.

03

Operativ xotira (RAM)

Jarayonlar iyerarxiyasi, shubhali xotira mintaqalari va yashirin jarayonlarni real vaqtdagi tizimdan to'g'ridan-to'g'ri aniqlang.

04

Ijro va Windows artefaktlari

Qaysi dastur qachon, necha marta ishga tushirilgani va qanday fayllar bilan bog'liqligini to'liq xronologiyada ko'ring.

05

Reyestr tahlili

Tizim sozlamalari, avto-yuklanish nuqtalari va foydalanuvchi izlarini reyestrning eng chuqur qatlamidan, operatsion tizim cheklovlarisiz o'qing.

06

Loglar va Super Timeline

Barcha voqea loglarini yagona xronologik zanjirga birlashtiring — nima, qachon va qanday sodir bo'lganini soniyagacha aniqlik bilan tiklang.

07

Tarmoq kriminalistikasi

Faol TCP/UDP ulanishlar, DNS tarixi, ARP va marshrutlash jadvali, masofaviy sessiyalar hamda jonli paket tahlili — tarmoqdagi har bir izni kuzating.

08

Brauzer va veb

Chrome, Edge va Firefox'dagi tarix, yuklab olishlar va cookie ma'lumotlarini, ishlab turgan brauzerni yopmasdan, xavfsiz tahlil qiling.

09

Foydalanuvchi faoliyati

Savatcha, buyruqlar (PowerShell) tarixi, bildirishnomalar va boshqa ko'plab foydalanuvchi izlarini bir joyda ko'rib chiqing.

10

Qurilmalar va USB

Ulangan barcha USB qurilmalar, ularning seriya raqami hamda birinchi va oxirgi ulanish vaqtlarini reyestrdan tiklang.

11

Persistensiya

Xizmatlar, rejalashtirilgan vazifalar va WMI orqali tizimda o'rnashib olish urinishlarini avtomatik skanerlab aniqlang.

12

Threat Hunting

YARA va Sigma qoidalari, entropiya va fuzzy hash tahlili bilan tahdidlarni faol qidiring va natijalarni bir bosishda hisobotga aylantiring.

13

Hisobot va eksport

Har qanday modul natijasini bir bosishda CSV, JSON yoki HTML hisobot qilib saqlang — brauzerdan PDF sifatida chop etish ham mumkin.

Solishtirish

Panther qanday farq qiladi

Raqamli kriminalistika olamida ikkita an'anaviy yo'nalish bor: og'ir laboratoriya to'plamlari va ochiq kodli buyruqlar-qatori vositalari. Panther ikkalasining kuchli tomonlarini — chuqur tahlil va tezkorlik — bitta grafik dasturga birlashtiradi.

 An'anaviy to'plamlarOchiq kodli / CLI vositalarPanther
Ishga tushirish tezligiSoatlab — avval to'liq disk nusxasi olinishi kerakTezkor, lekin har bir vazifa uchun alohida buyruqDaqiqalarda — bitta tugma, to'liq skanerlash
O'rnatish va litsenziyaQimmat korporativ litsenziya, maxsus IT jamoasi talab qiladiBepul, lekin o'rganish egri chizig'i balandBitta o'rnatuvchi fayl, grafik interfeys — darhol ishga tushadi
Ma'lumot maxfiyligiKo'p hollarda markaziy server/bulut integratsiyasi bilanMahalliy, lekin natijalar bir nechta faylga tarqoq100% offline — hech qanday ma'lumot tashqariga chiqmaydi
Modullar qamroviKeng, lekin ko'p hollarda qo'shimcha modullar alohida sotiladiBitta vazifaga ixtisoslashgan (masalan, faqat xotira)10+ modul, bitta dastur, bitta umumiy xronologiya
InterfeysMurakkab, ko'p yillik tajriba va o'qitish talab qiladiFaqat buyruqlar qatori, grafik ko'rinish yo'qZamonaviy grafik interfeys — tez o'rganiladi
Hisobot va dalil yaxlitligiAlohida hisobot moduli, ko'pincha qo'shimcha to'lov bilanQo'lda formatlash va birlashtirish kerakSHA-256/BLAKE3 xeshlash + bir tugmada tayyor, PDF ko'rinishida saqlanadigan hisobot

Yuqoridagi solishtiruv umumiy vosita toifalariga asoslangan tendensiya va yondashuvlarni aks ettiradi, muayyan tijorat mahsulotiga qaratilmagan.

Nega Panther

Kriminalistika og'ir litsenziyalarga muhtoj bo'lmasligi kerak

Klassik forensika to'plamlari to'liq disk nusxasini olib, laboratoriyada soatlab qayta ishlashga qurilgan. Panther — boshqa yo'nalish: ishlab turgan tizimdan bevosita, tezkor va mahalliy tahlil, natijasi darhol taqdimotga tayyor hisobot bilan.

To'liq offline, to'liq maxfiy

Panther hech qanday tekshiruv ma'lumotini serverga yubormaydi. Barcha tahlil tekshirilayotgan mashinaning o'zida, internetsiz ham ishlaydi.

Soatlab emas, daqiqalarda

To'liq disk nusxasini kutish o'rniga, Panther jonli tizimdan to'g'ridan-to'g'ri o'qiydi — insidentga tezkor javob uchun mo'ljallangan live-triage yondashuvi.

Bitta tugma — to'liq tizim skaneri

Xotira, tarmoq ulanishlari va avto-yuklanish nuqtalarini bir vaqtning o'zida tekshirib, eng muhim ogohlantirishlarni darhol ko'rsatadigan yagona skanerlash rejimi.

Professional hisobot, bir tugmada

Topilmalarni har bir modulda CSV/JSON qilib eksport qiling yoki barcha natijalarni yagona tayyor hisobotga birlashtirib, PDF sifatida saqlang — dalil sifatida taqdim etishga tayyor.

Native yadro, maksimal tezlik

Xotira xavfsizligi kafolatlangan quyi darajadagi yadro Windows API bilan bevosita ishlaydi — og'ir virtual mashina yoki qo'shimcha runtime shart emas.

Alohida jamoa talab qilmaydi

Yirik korporativ litsenziya yoki maxsus forensika bo'limisiz ham — bitta analitik, bitta noutbuk yetarli. O'rnatildi, ishga tushdi, tahlil boshlandi.

Interfeys

Bitta oyna, tartibli tekshiruv

Quyida — dastur interfeysining namunaviy ko'rinishi (demo ma'lumotlar bilan).

panther.exe — case: DEMO-0001
HOST desktop-demoIP 192.0.2.10UTC +05:00
142
Faol jarayonlar
37
Tarmoq ulanishlari
18 340
Skanerlangan artefaktlar
3
Ogohlantirishlar
So'nggi ogohlantirishlar3 yangi
RWX xotira mintaqasi aniqlandi2 daq. oldin
svchost.exe · PID 4821 · process hollowing belgisi
Timestomping belgisi topildi14 daq. oldin
invoice.pdf.exe · $SI/$FILE_NAME farqi 340s
Yangi USB qurilma ulandi41 daq. oldin
Kingston DataTraveler 3.0 · birinchi ulanish
Xavf darajasi taqsimoti
Critical
12
Yuqori
34
O'rta
81
Past
156
Qanday ishlaydi

Uch qadamda tayyor

01

O'rnating

Dasturni yuklab oling va Administrator huquqida ishga tushiring — tizim darajasidagi tahlil uchun bu shart.

02

Case oching

Tekshiruv raqami va analitik ma'lumotlarini kiriting. Panther xost, tarmoq va tizim holatini avtomatik aniqlaydi.

03

Tahlil qiling va eksport qiling

Kerakli modulni tanlab skanerlashni boshlang, topilmalarni CSV/JSON yoki tayyor hisobot ko'rinishida saqlang.

Panther Professional

Chuqurroq tergov uchun — kengaytirilgan imkoniyatlar

Classic versiya tekshiruv uchun kerakli barcha 10+ modulni o'z ichiga oladi. Panther Professional ularning ustiga chuqurroq skanerlash, aniqroq aniqlash va professional hisobot imkoniyatlarini qo'shadi — jiddiy va yuqori hajmli tekshiruvlar uchun.

Professional PDF hisobot

Brauzerda 'Print to PDF' qilish o'rniga — bitta tugmada, brendlangan, taqdimotga va dalil sifatida ilova qilishga tayyor PDF hujjat avtomatik yaratiladi.

To'liq tizim skaneri

10+ modulning barchasini bitta buyruq bilan boshidan oxirigacha chuqur skanerlaydigan, natijalarni avtomatik birlashtiradigan to'liq tekshiruv rejimi.

Har bir bo'limda chuqur skanerlash

Standart tezkor tekshiruv chegarasidan tashqariga chiqib, har bir modulda kengaytirilgan evristika va qo'shimcha artefakt turlarini tahlil qiladi.

Fayl va reyestr o'zgarishlarini kuzatish

Tanlangan davr ichida nima o'zgarganini aniqlaydigan monitoring rejimi — fayllar, reyestr kalitlari va konfiguratsiya o'zgarishlari xronologik tarzda qayd etiladi.

Raqamli izlarni aniqroq topish

Kuchaytirilgan korrelyatsiya va kengaytirilgan qoidalar bazasi orqali yashirin, aralashtirilgan yoki yaxshi niqoblangan izlarni yuqori aniqlik bilan aniqlaydi.

Ustuvor yangilanishlar

Professional foydalanuvchilar yangi modullar, qoidalar bazasi yangilanishlari va imkoniyatlarni birinchilardan bo'lib oladi.

Professional qamrovi

Classic versiyada yo'q, Professional'da bor manbalar

Classic versiya jonli tizimning asosiy qatlamlarini (xotira, tarmoq, reyestr, fayl tizimi, loglar) qamrab oladi. Professional bu qamrovni qo'shimcha manba turlari va chuqurroq ish jarayoni bilan kengaytiradi.

Disk va xotira

  • Disk nusxasi tahlili (E01 / DD / VHDX / VMDK)
  • O'chirilgan ma'lumotlarni chuqur tiklash
  • Xotira dump (RAM image) tahlili
  • Volume Shadow Copy — eski fayl versiyalari
  • $LogFile — NTFS tranzaksiya jurnali
  • SRUM — resurs va tarmoq ishlatilishi tarixi

Tarmoq va xavfsizlik konfiguratsiyasi

  • Firewall loglari
  • BitLocker shifrlash holati
  • Windows Defender loglari
  • AppLocker bloklash hodisalari
  • VirusTotal orqali xesh/IOC tekshiruvi

Foydalanuvchi faoliyati va aloqa

  • Windows Timeline faoliyat bazasi
  • Teams / Discord / Skype kesh tahlili
  • Bulut sinxronizatsiya izlari (OneDrive, Google Drive, Dropbox)
  • Clipboard (nusxalash) tarixi

Tergov ish jarayoni

  • Global qidiruv — Regex, Hex va Timeline bo'ylab
  • Dalil belgilash (bookmarking) va Chain of Custody jurnali
  • Kengaytirilgan MITRE ATT&CK xaritasi
  • WSL (Linux subsystem) fayl tizimi tahlili
Panther Intelligence · rivojlanish yo'nalishi

Artefakt ko'ruvchidan — tergovga hamrohlik qiluvchi platformaga

Deyarli barcha professional vositalar artefaktlarni topadi. Haqiqiy muammo — millionlab yozuvlar orasidan kerakli dalilni tez va ishonchli tarzda bog'lab topish. Quyidagilar hali ishlab chiqilmagan, Panther'ning uzoq muddatli rivojlanish yo'nalishi.

Yagona dalil grafigi

Foydalanuvchi, fayl, jarayon, USB, tarmoq — barcha obyektlar bitta bog'langan grafda saqlanadi. Istalgan elementga bosib, u bilan bog'liq bo'lgan hamma narsani — qachon yuklangan, qaysi USB orqali kelgan, qaysi IP bilan bog'langan — bir zumda ko'rish mumkin bo'ladi.

Ishonchlilik darajali korrelyatsiya

Har bir xulosa uchun aniq foiz (masalan, 96%) va uni tasdiqlovchi barcha manbalar — Prefetch, Amcache, ShimCache, EventLog, SRUM — ochiq ko'rsatiladi. Tergovchi nafaqat xulosani, balki nega aynan shu xulosaga kelinganini ham ko'radi.

Sabab-oqibat zanjiri

Reyestr o'zgarishidan tortib tarmoq ulanishigacha — hodisalar orasidagi sabab-oqibat bog'liqligi va MITRE ATT&CK bosqichlari avtomatik tiklanadi: nima, nima uchun va qanday ketma-ketlikda sodir bo'lgani aniq ko'rinadi.

Tabiiy tilda so'rov

"So'nggi 24 soatda USB orqali kelgan va ishga tushirilgan barcha EXE fayllarni ko'rsat" kabi oddiy savolga tizim kerakli modullardan avtomatik ma'lumot yig'ib javob beradi — to'liq mahalliy, offline ishlaydigan modul orqali, hech qanday ma'lumot tashqariga chiqmaydi.

Noma'lum artefaktlarni aniqlash

Yangi yoki kam tanilgan ilovalarning ma'lumotlar bazasi va kesh fayllari tuzilishiga qarab avtomatik tanib, tergov uchun mazmunli xronologiyaga aylantiradi — yangi ilovalarni qo'llab-quvvatlash uchun oylab kutish shart emas.

Aqlli xronologiya

Barcha manbalardagi turli vaqt formatlari (FILETIME, Unix, WebKit va h.k.) bitta standartga keltiriladi, IP/domen/xesh kabi indikatorlar avtomatik ajratib olinadi va butun hodisa tabiiy tilda izohlanadigan yagona voqealar zanjiriga birlashtiriladi.

Maqsad — mavjud vositalarda yo'q funksiyalarni sanab o'tirish emas, balki dalillarni o'zi bog'laydigan, tushuntiradigan va tergovchiga soniyalar ichida ishonchli xulosa beradigan yagona tergov muhitini yaratish.