replayproxy

  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • mubeng一个速度惊人的代理检查器&;IP旋转器。
  • regreportWindows注册表取证分析工具。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • pcapfex包捕获取证提取器。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。