haystack

  • loki-scanner简单的IOC和事件响应扫描仪。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • powermft强大的命令行$MFT记录编辑器。