parse-evtx

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • fridump使用frida的通用内存转储程序。
  • chkrootkit检查系统上的rootkit
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。