La Mini-IHM permet de visualiser les détections effectuées par Zircolite
La mini-IHM s'appuie sur le fichier data.js
à mettre dans le même répertoire que l'IHM. Le fichier data.js
doit être généré à partir du mécanisme de templating de Zircolite :
python3 zircolite.py \
--evtx ../Samples/EVTX-ATTACK-SAMPLES/ \
--ruleset rules/rules_medium_sysmon_performance_v3.json \
--template templates/exportForZircoGui.tmpl \
--templateOutput data.js
mv data.js gui/
Il suffit ensuite de placer le fichier data.js
dans le même répertoire que la mini-IHM. Un fichier de démonstration est déjà présent et correspondant à l'utilisation de Zircolite sur le dépot suivant : EVTX-ATTACK-SAMPLES.