malwaredetect

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • regreportWindows注册表取证分析工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • zipdump压缩转储实用程序。
  • trid一种实用程序,用于从二进制签名中识别文件类型。