pmdump

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。