chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • analyzepesig分析PE文件的数字签名。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。