LaZagne

  • analyzepesig分析PE文件的数字签名。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • chromensics谷歌Chrome取证工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • captipper恶意HTTP流量浏览器工具。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。