ntfs-log-tracker

  • 描述:这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • 类别:
  • 版本:1.51
  • 官网:
  • 更新:2019-10-05
  • 标签:
  • malheur自动分析恶意软件行为的工具。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • chkrootkit检查系统上的rootkit
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具