tekdefense-automater

  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • hashdb块哈希工具包。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。