malwaredetect

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • windows-prefetch-parser解析Windows预取文件。
  • scalpel节俭、高性能的文件雕刻机
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • dff带有命令行和图形界面的取证框架。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。