malwaredetect

  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。