malwaredetect

  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • regipy用于分析脱机注册表配置单元的库。
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • windows-prefetch-parser解析Windows预取文件。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。