truehunter

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • indxparse用于检查NTFS项目的工具套件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • bmc-toolsRDP位图缓存解析器。