thumbcacheviewer

  • 描述:提取Windows thumbcache数据库文件。
  • 类别:
  • 版本:1.0.3.6
  • 官网:
  • 更新:2019-06-23
  • 标签:
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • oletools用于分析Microsoft OLE2文件的工具。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • volatility3高级记忆取证框架
  • indx2csvINDX记录的高级解析器。