V3.3
·
10 commits
to main
since this release
本次更新主要内容:
1、将此前命令行界面换成GUI进行操作;
2、增加内存字符串检索、文件联动微步分析、MD5值检索和样本企微同步功能;
3、改变日志存储和查询逻辑,将日志文件存于SQLite数据库中,使用SQL语句进行检索;
4、增加部分功能输出内容,例如:
(1)进程信息增加关联服务项;
(2)增加在线刷新功能;
(3)增加登录日志增加认证协议输出;
5、考虑到兼容性(主要是适配win7、win2008和winserver 2012),暂时删除部分功能,例如:浏览器历史记录、向日葵todesk被控日志记录,对应功能后续应该会逐步加上;