news 2026/7/29 20:48:42

CyLR命令行参数大全:从基础到高级,掌握18个实用选项

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CyLR命令行参数大全:从基础到高级,掌握18个实用选项

CyLR命令行参数大全:从基础到高级,掌握18个实用选项

【免费下载链接】CyLRCyLR - Live Response Collection Tool项目地址: https://gitcode.com/gh_mirrors/cy/CyLR

CyLR是一款强大的实时响应收集工具,本文将详细介绍其18个实用命令行参数,帮助你从基础到高级全面掌握CyLR的使用方法,提升数据收集效率。

基础参数:快速上手CyLR

-od:自定义输出目录

指定压缩包的创建目录,默认为当前工作目录。
用法-od <directory path>
例如:CyLR.exe -od C:\Collections将在C盘Collections文件夹生成压缩包。

-of:自定义压缩包名称

设置压缩包的名称,默认为主机名。
用法-of <archive name>
例如:CyLR.exe -of 20230728_ServerA将生成名为20230728_ServerA.zip的文件。

-l:指定日志文件路径

设置日志输出文件,默认为当前目录的CyLR.log
用法-l <log file path>
例如:CyLR.exe -l C:\Logs\CyLR_run.log将日志保存到指定路径。

高级参数:定制化数据收集

-c:使用自定义路径配置文件

提供包含自定义文件和目录列表的配置文件(每行一个条目)。
用法-c <path to config file>
配置文件示例可参考项目中的CUSTOM_PATH_TEMPLATE.txt。

-d:扩展默认收集路径

在默认路径基础上添加自定义配置文件中的路径。
用法-d <path to config file>
适合需要保留默认收集项同时补充自定义路径的场景。

--dry-run:模拟收集不实际执行

仅显示收集内容而不创建压缩包,用于测试配置。
用法--dry-run
例如:CyLR.exe --dry-run -c custom_paths.txt验证自定义路径是否正确。

压缩与性能参数:优化输出文件

-zl:设置压缩级别

通过1-9的数字调整压缩级别(1=最快,9=最小)。
用法-zl <1-9>
例如:CyLR.exe -zl 9生成最小体积的压缩包(耗时较长)。

--force-native:强制使用原生文件系统

在Windows环境下强制使用原生文件系统读取(Unix系统默认使用)。
用法--force-native
适合需要绕过原始NTFS读取的场景。

SFTP传输参数:直接上传收集结果

-s:指定SFTP服务器地址和端口

格式为<server name>:<port>,默认端口22。
用法-s <ip>:<port>
例如:CyLR.exe -s 192.168.1.100:2222连接指定SFTP服务器。

-u & -p:SFTP认证信息

分别指定SFTP的用户名和密码,三者需同时使用。
用法-u <username> -p <password>
完整示例:CyLR.exe -s server:22 -u admin -p pass123

-os:SFTP服务器输出目录

设置文件在SFTP服务器上的保存路径(绝对或相对路径)。
用法-os <directory path>
例如:-os /collections/server1将文件上传到远程服务器的对应目录。

日志与调试参数:监控收集过程

-v:增加控制台日志 verbosity

提升控制台日志详细程度,默认仅显示信息级以上事件。
用法-v
结合-l参数可同时增强文件日志详细度。

-q:静默模式

禁用控制台和文件日志输出,适用于无人值守场景。
用法-q
注意:使用此参数将无法排查收集过程中的问题。

特殊功能参数:高级数据恢复

--usnjrnl:收集USN日志

尝试收集NTFS文件系统的USN变更日志,用于高级 forensic 分析。
用法--usnjrnl
仅在Windows系统有效,需管理员权限。

--no-sftpcleanup:保留本地压缩包

通过SFTP上传后不删除本地生成的压缩包。
用法--no-sftpcleanup
适合需要本地备份和远程上传双重保障的场景。

帮助与版本参数:获取工具信息

-h/--help:查看帮助信息

显示所有参数的详细说明和用法示例。
用法-h--help
例如:CyLR.exe -h -c可单独查看-c参数的帮助。

--version:查看版本信息

显示当前CyLR的版本号。
用法--version

参数组合示例

基础本地收集

CyLR.exe -od C:\Output -of ServerX_2023 -zl 6 -l C:\Logs\collection.log

SFTP上传配置

CyLR.exe -s 10.0.0.5:22 -u sftpuser -p P@ssw0rd -os /incoming -of Remote_Collection --no-sftpcleanup

自定义路径+模拟运行

CyLR.exe -d custom_paths.txt --dry-run -v -l dryrun_log.txt

通过灵活组合以上参数,CyLR可以满足从简单本地收集到复杂远程取证的多种需求。建议结合CUSTOM_PATH_TEMPLATE.txt创建个性化收集规则,充分发挥工具的强大功能。

【免费下载链接】CyLRCyLR - Live Response Collection Tool项目地址: https://gitcode.com/gh_mirrors/cy/CyLR

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/29 20:48:14

QuickRecorder:3步掌握macOS专业屏幕录制,免费开源轻松上手

QuickRecorder&#xff1a;3步掌握macOS专业屏幕录制&#xff0c;免费开源轻松上手 【免费下载链接】QuickRecorder A lightweight screen recorder based on ScreenCapture Kit for macOS / 基于 ScreenCapture Kit 的轻量化多功能 macOS 录屏工具 项目地址: https://gitcod…

作者头像 李华
网站建设 2026/7/29 20:43:55

5种图片上传方式大比拼!轻快图床让你的图片管理效率提升300%

5种图片上传方式大比拼&#xff01;轻快图床让你的图片管理效率提升300% 【免费下载链接】quickly-picture-bed 轻快图床&#xff1a;使用nestjsvue3.xtsvite开发的在线图床系统&#xff0c;内置功能包括图片上传、图片管理、存储桶管理、相册管理、插件市场、知识库管理、数据…

作者头像 李华
网站建设 2026/7/29 20:32:29

设计师素材站杂乱难查找?搭建线上分类工作台统一管理 Mockup 资源

日常做 UI、平面、电商设计时&#xff0c;离不开各类 PSD 样机、矢量、免抠素材网站。以前的我前后收藏了十多个国内外 Mockup 平台&#xff0c;于是我彻底混乱&#xff1a;样机站、PNG 图库、字体网站、办公工具全部混在一个列表里。轻量化解决方案&#xff1a;用在线聚合型符…

作者头像 李华
网站建设 2026/7/29 20:31:05

计算机毕业设计之基于爬虫的英文演讲数据分析及可视化

本研究致力于构建一个基于爬虫的英文演讲数据分析及可视化系统&#xff0c;利用Python编程语言、MySQL数据库以及Hadoop和Spark等大数据技术&#xff0c;实现高效的数据处理和分析。该平台的核心功能包括数据爬取、处理、分析和可视化。首先&#xff0c;利用爬虫程序爬取英文演…

作者头像 李华
网站建设 2026/7/29 20:27:29

ErgoDash零件采购指南:从PCB到键帽的完整清单

ErgoDash零件采购指南&#xff1a;从PCB到键帽的完整清单 【免费下载链接】ErgoDash keyboard 项目地址: https://gitcode.com/gh_mirrors/er/ErgoDash 如果你正在打造自己的ErgoDash机械键盘&#xff0c;一份详细的零件采购清单必不可少。本文将为你提供从PCB到键帽的完…

作者头像 李华