LaZagne

  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • malheur自动分析恶意软件行为的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • reelphish实时双因素钓鱼工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • git-hound查明GitHub上公开的API密钥。一个批量抓捕,模式匹配,补丁攻击的秘密抢夺者。
  • whatbreachosit工具,用于查找被破坏的电子邮件和数据库。