malheur

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • mxtract内存提取和分析器。
  • balbuzardpython中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。
  • python2-rekall记忆取证框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。