tekdefense-automater

  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • python2-rekall记忆取证框架。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • autopsy一个用于侦探工具包的GUI。
  • indxcarver从一块数据中雕刻INDX记录。
  • chkrootkit检查系统上的rootkit