volatility-extra

  • 描述:波动性插件由社区开发和维护。
  • 类别:
  • 版本:92.d9fc072
  • 官网:
  • 更新:2019-11-17
  • 标签:
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • pdfid扫描文件以查找特定的PDF关键字。
  • ntdsxtractActive Directory法医框架。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • autopsy一个用于侦探工具包的GUI。
  • naft网络设备取证工具包。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。