eindeutig

  • 描述:检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • 类别:
  • 版本:20050628_1
  • 官网:http://www.jonesdykstra.com/
  • 更新:2017-04-24
  • 标签:
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。