volatility-extra

  • 描述:波动性插件由社区开发和维护。
  • 类别:
  • 版本:92.d9fc072
  • 官网:
  • 更新:2019-11-17
  • 标签:
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • captipper恶意HTTP流量浏览器工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • guymager用于媒体采集的法医成像仪。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • magicrescue在阻止设备上查找和恢复已删除的文件