博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
haystack
Hacking Tools
2090 阅读
描述:
用于从进程内存堆分析内存结构取证中查找C结构的python框架。
类别:
binary
forensic
版本:
1823.c178b5a
官网:
https://github.com/trolldbois/python-haystack
更新:
2017-11-19
标签:
相关安全工具
haystack的更多信息
metame
:
用于任意可执行文件的简单变形代码引擎。
exe2image
:
一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。
python-dissect.target
:
解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
memdump
:
将系统内存转储到stdout,跳过内存映射中的孔。
mftcarver
:
从数据块(例如内存转储)中雕刻$MFT记录。
extundelete
:
用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
analyzepesig
:
分析PE文件的数字签名。
pcapfex
:
包捕获取证提取器。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏