tekdefense-automater

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • periscope一个PE文件检查工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • indxcarver从一块数据中雕刻INDX记录。
  • volafoxMac OS X内存分析工具包。