regview

  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • powermft强大的命令行$MFT记录编辑器。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • ntfs-file-extractor从NTFS中提取文件。
  • analyzemft从NTFS文件系统分析MFT文件。
  • fridump使用frida的通用内存转储程序。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。