chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • oletools用于分析Microsoft OLE2文件的工具。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • dmg2img转换(压缩)苹果磁盘图像。
  • analyzemft从NTFS文件系统分析MFT文件。