parse-evtx

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • captipper恶意HTTP流量浏览器工具。
  • volatility高级内存取证框架
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。