ms-sys

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • sgnShikata ga-nai编码器移植到go中,并进行了一些改进。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • dmde磁盘编辑器和数据恢复软件。
  • cminer在PE文件中枚举代码洞穴的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。