
Tizimdagi har bir izni ko'ring va isbotlang.
Panther — operatsion tizimlar uchun yaratilgan raqamli kriminalistika (DFIR) dasturi. Xotira, disk, reyestr, tarmoq va tizim loglarini bitta oynada, hech qanday ma'lumotni tashqariga chiqarmasdan tahlil qiling.
- 10+
- tekshiruv moduli
- Native
- past darajadagi yadro
- 0
- bulutga yuboriladigan ma'lumot
Tekshiruv uchun kerak bo'lgan hammasi, bitta dasturda
Tizimning har bir qatlami — xotiradan tortib diskkacha — 13 ta yo'nalishli modul orqali tahlil qilinadi. Har biri mustaqil ishlaydi, lekin bitta xronologiyaga birlashadi.
Case boshqaruvi
Har bir tekshiruvni alohida case sifatida boshlang: xost ma'lumotlari, tizim holati va eng muhim ogohlantirishlar bitta boshqaruv panelida.
Fayl tizimi va disk
NTFS'ning eng chuqur qatlamiga kirib, o'chirilgan fayllarni tiklang (carving), fayl vaqtlari bilan o'ynashgan holatlarni fosh eting.
Operativ xotira (RAM)
Jarayonlar iyerarxiyasi, shubhali xotira mintaqalari va yashirin jarayonlarni real vaqtdagi tizimdan to'g'ridan-to'g'ri aniqlang.
Ijro va Windows artefaktlari
Qaysi dastur qachon, necha marta ishga tushirilgani va qanday fayllar bilan bog'liqligini to'liq xronologiyada ko'ring.
Reyestr tahlili
Tizim sozlamalari, avto-yuklanish nuqtalari va foydalanuvchi izlarini reyestrning eng chuqur qatlamidan, operatsion tizim cheklovlarisiz o'qing.
Loglar va Super Timeline
Barcha voqea loglarini yagona xronologik zanjirga birlashtiring — nima, qachon va qanday sodir bo'lganini soniyagacha aniqlik bilan tiklang.
Tarmoq kriminalistikasi
Faol TCP/UDP ulanishlar, DNS tarixi, ARP va marshrutlash jadvali, masofaviy sessiyalar hamda jonli paket tahlili — tarmoqdagi har bir izni kuzating.
Brauzer va veb
Chrome, Edge va Firefox'dagi tarix, yuklab olishlar va cookie ma'lumotlarini, ishlab turgan brauzerni yopmasdan, xavfsiz tahlil qiling.
Foydalanuvchi faoliyati
Savatcha, buyruqlar (PowerShell) tarixi, bildirishnomalar va boshqa ko'plab foydalanuvchi izlarini bir joyda ko'rib chiqing.
Qurilmalar va USB
Ulangan barcha USB qurilmalar, ularning seriya raqami hamda birinchi va oxirgi ulanish vaqtlarini reyestrdan tiklang.
Persistensiya
Xizmatlar, rejalashtirilgan vazifalar va WMI orqali tizimda o'rnashib olish urinishlarini avtomatik skanerlab aniqlang.
Threat Hunting
YARA va Sigma qoidalari, entropiya va fuzzy hash tahlili bilan tahdidlarni faol qidiring va natijalarni bir bosishda hisobotga aylantiring.
Hisobot va eksport
Har qanday modul natijasini bir bosishda CSV, JSON yoki HTML hisobot qilib saqlang — brauzerdan PDF sifatida chop etish ham mumkin.
Panther qanday farq qiladi
Raqamli kriminalistika olamida ikkita an'anaviy yo'nalish bor: og'ir laboratoriya to'plamlari va ochiq kodli buyruqlar-qatori vositalari. Panther ikkalasining kuchli tomonlarini — chuqur tahlil va tezkorlik — bitta grafik dasturga birlashtiradi.
| An'anaviy to'plamlar | Ochiq kodli / CLI vositalar | Panther | |
|---|---|---|---|
| Ishga tushirish tezligi | Soatlab — avval to'liq disk nusxasi olinishi kerak | Tezkor, lekin har bir vazifa uchun alohida buyruq | Daqiqalarda — bitta tugma, to'liq skanerlash |
| O'rnatish va litsenziya | Qimmat korporativ litsenziya, maxsus IT jamoasi talab qiladi | Bepul, lekin o'rganish egri chizig'i baland | Bitta o'rnatuvchi fayl, grafik interfeys — darhol ishga tushadi |
| Ma'lumot maxfiyligi | Ko'p hollarda markaziy server/bulut integratsiyasi bilan | Mahalliy, lekin natijalar bir nechta faylga tarqoq | 100% offline — hech qanday ma'lumot tashqariga chiqmaydi |
| Modullar qamrovi | Keng, lekin ko'p hollarda qo'shimcha modullar alohida sotiladi | Bitta vazifaga ixtisoslashgan (masalan, faqat xotira) | 10+ modul, bitta dastur, bitta umumiy xronologiya |
| Interfeys | Murakkab, ko'p yillik tajriba va o'qitish talab qiladi | Faqat buyruqlar qatori, grafik ko'rinish yo'q | Zamonaviy grafik interfeys — tez o'rganiladi |
| Hisobot va dalil yaxlitligi | Alohida hisobot moduli, ko'pincha qo'shimcha to'lov bilan | Qo'lda formatlash va birlashtirish kerak | SHA-256/BLAKE3 xeshlash + bir tugmada tayyor, PDF ko'rinishida saqlanadigan hisobot |
Yuqoridagi solishtiruv umumiy vosita toifalariga asoslangan tendensiya va yondashuvlarni aks ettiradi, muayyan tijorat mahsulotiga qaratilmagan.
Kriminalistika og'ir litsenziyalarga muhtoj bo'lmasligi kerak
Klassik forensika to'plamlari to'liq disk nusxasini olib, laboratoriyada soatlab qayta ishlashga qurilgan. Panther — boshqa yo'nalish: ishlab turgan tizimdan bevosita, tezkor va mahalliy tahlil, natijasi darhol taqdimotga tayyor hisobot bilan.
To'liq offline, to'liq maxfiy
Panther hech qanday tekshiruv ma'lumotini serverga yubormaydi. Barcha tahlil tekshirilayotgan mashinaning o'zida, internetsiz ham ishlaydi.
Soatlab emas, daqiqalarda
To'liq disk nusxasini kutish o'rniga, Panther jonli tizimdan to'g'ridan-to'g'ri o'qiydi — insidentga tezkor javob uchun mo'ljallangan live-triage yondashuvi.
Bitta tugma — to'liq tizim skaneri
Xotira, tarmoq ulanishlari va avto-yuklanish nuqtalarini bir vaqtning o'zida tekshirib, eng muhim ogohlantirishlarni darhol ko'rsatadigan yagona skanerlash rejimi.
Professional hisobot, bir tugmada
Topilmalarni har bir modulda CSV/JSON qilib eksport qiling yoki barcha natijalarni yagona tayyor hisobotga birlashtirib, PDF sifatida saqlang — dalil sifatida taqdim etishga tayyor.
Native yadro, maksimal tezlik
Xotira xavfsizligi kafolatlangan quyi darajadagi yadro Windows API bilan bevosita ishlaydi — og'ir virtual mashina yoki qo'shimcha runtime shart emas.
Alohida jamoa talab qilmaydi
Yirik korporativ litsenziya yoki maxsus forensika bo'limisiz ham — bitta analitik, bitta noutbuk yetarli. O'rnatildi, ishga tushdi, tahlil boshlandi.
Bitta oyna, tartibli tekshiruv
Quyida — dastur interfeysining namunaviy ko'rinishi (demo ma'lumotlar bilan).
Uch qadamda tayyor
O'rnating
Dasturni yuklab oling va Administrator huquqida ishga tushiring — tizim darajasidagi tahlil uchun bu shart.
Case oching
Tekshiruv raqami va analitik ma'lumotlarini kiriting. Panther xost, tarmoq va tizim holatini avtomatik aniqlaydi.
Tahlil qiling va eksport qiling
Kerakli modulni tanlab skanerlashni boshlang, topilmalarni CSV/JSON yoki tayyor hisobot ko'rinishida saqlang.
Chuqurroq tergov uchun — kengaytirilgan imkoniyatlar
Classic versiya tekshiruv uchun kerakli barcha 10+ modulni o'z ichiga oladi. Panther Professional ularning ustiga chuqurroq skanerlash, aniqroq aniqlash va professional hisobot imkoniyatlarini qo'shadi — jiddiy va yuqori hajmli tekshiruvlar uchun.
Professional PDF hisobot
Brauzerda 'Print to PDF' qilish o'rniga — bitta tugmada, brendlangan, taqdimotga va dalil sifatida ilova qilishga tayyor PDF hujjat avtomatik yaratiladi.
To'liq tizim skaneri
10+ modulning barchasini bitta buyruq bilan boshidan oxirigacha chuqur skanerlaydigan, natijalarni avtomatik birlashtiradigan to'liq tekshiruv rejimi.
Har bir bo'limda chuqur skanerlash
Standart tezkor tekshiruv chegarasidan tashqariga chiqib, har bir modulda kengaytirilgan evristika va qo'shimcha artefakt turlarini tahlil qiladi.
Fayl va reyestr o'zgarishlarini kuzatish
Tanlangan davr ichida nima o'zgarganini aniqlaydigan monitoring rejimi — fayllar, reyestr kalitlari va konfiguratsiya o'zgarishlari xronologik tarzda qayd etiladi.
Raqamli izlarni aniqroq topish
Kuchaytirilgan korrelyatsiya va kengaytirilgan qoidalar bazasi orqali yashirin, aralashtirilgan yoki yaxshi niqoblangan izlarni yuqori aniqlik bilan aniqlaydi.
Ustuvor yangilanishlar
Professional foydalanuvchilar yangi modullar, qoidalar bazasi yangilanishlari va imkoniyatlarni birinchilardan bo'lib oladi.
Classic versiyada yo'q, Professional'da bor manbalar
Classic versiya jonli tizimning asosiy qatlamlarini (xotira, tarmoq, reyestr, fayl tizimi, loglar) qamrab oladi. Professional bu qamrovni qo'shimcha manba turlari va chuqurroq ish jarayoni bilan kengaytiradi.
Disk va xotira
- Disk nusxasi tahlili (E01 / DD / VHDX / VMDK)
- O'chirilgan ma'lumotlarni chuqur tiklash
- Xotira dump (RAM image) tahlili
- Volume Shadow Copy — eski fayl versiyalari
- $LogFile — NTFS tranzaksiya jurnali
- SRUM — resurs va tarmoq ishlatilishi tarixi
Tarmoq va xavfsizlik konfiguratsiyasi
- Firewall loglari
- BitLocker shifrlash holati
- Windows Defender loglari
- AppLocker bloklash hodisalari
- VirusTotal orqali xesh/IOC tekshiruvi
Foydalanuvchi faoliyati va aloqa
- Windows Timeline faoliyat bazasi
- Teams / Discord / Skype kesh tahlili
- Bulut sinxronizatsiya izlari (OneDrive, Google Drive, Dropbox)
- Clipboard (nusxalash) tarixi
Tergov ish jarayoni
- Global qidiruv — Regex, Hex va Timeline bo'ylab
- Dalil belgilash (bookmarking) va Chain of Custody jurnali
- Kengaytirilgan MITRE ATT&CK xaritasi
- WSL (Linux subsystem) fayl tizimi tahlili
Artefakt ko'ruvchidan — tergovga hamrohlik qiluvchi platformaga
Deyarli barcha professional vositalar artefaktlarni topadi. Haqiqiy muammo — millionlab yozuvlar orasidan kerakli dalilni tez va ishonchli tarzda bog'lab topish. Quyidagilar hali ishlab chiqilmagan, Panther'ning uzoq muddatli rivojlanish yo'nalishi.
Yagona dalil grafigi
Foydalanuvchi, fayl, jarayon, USB, tarmoq — barcha obyektlar bitta bog'langan grafda saqlanadi. Istalgan elementga bosib, u bilan bog'liq bo'lgan hamma narsani — qachon yuklangan, qaysi USB orqali kelgan, qaysi IP bilan bog'langan — bir zumda ko'rish mumkin bo'ladi.
Ishonchlilik darajali korrelyatsiya
Har bir xulosa uchun aniq foiz (masalan, 96%) va uni tasdiqlovchi barcha manbalar — Prefetch, Amcache, ShimCache, EventLog, SRUM — ochiq ko'rsatiladi. Tergovchi nafaqat xulosani, balki nega aynan shu xulosaga kelinganini ham ko'radi.
Sabab-oqibat zanjiri
Reyestr o'zgarishidan tortib tarmoq ulanishigacha — hodisalar orasidagi sabab-oqibat bog'liqligi va MITRE ATT&CK bosqichlari avtomatik tiklanadi: nima, nima uchun va qanday ketma-ketlikda sodir bo'lgani aniq ko'rinadi.
Tabiiy tilda so'rov
"So'nggi 24 soatda USB orqali kelgan va ishga tushirilgan barcha EXE fayllarni ko'rsat" kabi oddiy savolga tizim kerakli modullardan avtomatik ma'lumot yig'ib javob beradi — to'liq mahalliy, offline ishlaydigan modul orqali, hech qanday ma'lumot tashqariga chiqmaydi.
Noma'lum artefaktlarni aniqlash
Yangi yoki kam tanilgan ilovalarning ma'lumotlar bazasi va kesh fayllari tuzilishiga qarab avtomatik tanib, tergov uchun mazmunli xronologiyaga aylantiradi — yangi ilovalarni qo'llab-quvvatlash uchun oylab kutish shart emas.
Aqlli xronologiya
Barcha manbalardagi turli vaqt formatlari (FILETIME, Unix, WebKit va h.k.) bitta standartga keltiriladi, IP/domen/xesh kabi indikatorlar avtomatik ajratib olinadi va butun hodisa tabiiy tilda izohlanadigan yagona voqealar zanjiriga birlashtiriladi.
Maqsad — mavjud vositalarda yo'q funksiyalarni sanab o'tirish emas, balki dalillarni o'zi bog'laydigan, tushuntiradigan va tergovchiga soniyalar ichida ishonchli xulosa beradigan yagona tergov muhitini yaratish.