bios_memimage

  • creddump从Windows注册表蜂窝中提取各种凭证和机密的python工具。
  • evilize用于创建MD5冲突二进制文件的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • rlogin-scanner多线程rlogin扫描仪。在Linux、OpenBSD和Solaris上测试。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • periscope一个PE文件检查工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。