guymager

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • fridump使用frida的通用内存转储程序。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • mxtract内存提取和分析器。