🔎 Знаете эту боль, когда при расследовании на тебя вываливают тонны логов — EVTX, Syslog, CSV от веб-серверов, и просят «посмотреть, нет ли
там чего?» А копаться в каждом файле с флагами — как гадать на кофейной гуще. Нашел для вас рабочий инструмент — Zircolite. 📎 https://github.com/wagga40/Zircolite Эта штука — по сути, интеллектуальный детектор на движке SIGMA. Кидаешь в него необработанные файлы (хоть с Linux, хоть с Windows), а он автоматически определяет тип лога через магические байты и регулярки. И да, умеет даже запитываться от запароленных ZIP-архивов — такое часто бывает при выгрузках с SIEM...