volatility-extra

  • 描述:波动性插件由社区开发和维护。
  • 类别:
  • 版本:92.d9fc072
  • 官网:
  • 更新:2019-11-17
  • 标签:
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。