Chainsaw

Forense e Análise de Malware

Código aberto

O que é o Chainsaw

Ferramenta da WithSecure para busca e caça rápida em artefatos forenses do Windows, como logs de eventos e o MFT. Aplica regras Sigma e regras próprias e permite buscar palavras-chave nos logs, servindo como primeira resposta na análise de um incidente.

Recursos principais

  • Caça em logs de eventos com regras Sigma
  • Busca por palavras-chave e expressões regulares
  • Análise do MFT e do Shimcache
  • Saída em tabela, CSV e JSON
  • Executável único escrito em Rust

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

DFIRwindows-event-logsSigmathreat-huntingRust
Acessar o site oficial
Voltar ao catálogo de ferramentas