bmap-tools

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • recuperabit用于法医文件系统重建的工具。
  • aeskeyfind在RAM中查找AES密钥的工具
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • indxparse用于检查NTFS项目的工具套件。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • aesfix在RAM中查找AES密钥的工具