chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • scap-workbenchSCAP扫描仪和裁剪图形用户界面。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • orjail一种更安全的强制程序独占使用tor网络的方法。
  • tekdefense-automaterIP URL和MD5 OSInt分析