dumpzilla

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • periscope一个PE文件检查工具。
  • guymager用于媒体采集的法医成像仪。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。