guymager

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • indxparse用于检查NTFS项目的工具套件。
  • aimage创建AFF图像的程序。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • indxcarver从一块数据中雕刻INDX记录。