grokevt

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。