malheur

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • vba2graph从VBA代码生成调用图,以便更容易地分析恶意文档。
  • chromefreak谷歌Chrome的跨平台取证框架
  • dumpzilla火狐的法医工具。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • damm内存中恶意软件的差异分析。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。