malwaredetect

  • bdlogparser这是一个用来解析位防御程序日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • chromensics谷歌Chrome取证工具。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • depdep一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。
  • pftriagepython工具和库在恶意软件分类和分析期间帮助分析文件。