ms-sys

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • regipy用于分析脱机注册表配置单元的库。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • wxhexeditor一个用于Linux、Windows和MacOSX的免费十六进制编辑器/磁盘编辑器。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。