chromefreak

  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • volafoxMac OS X内存分析工具包。
  • python-oletools分析Microsoft OLE2文件的工具。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • pdfresurrect旨在分析PDF文档的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析