chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • usnparser用于分析NTFS USN日志的Python脚本。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • argon2密码hash argon2,phc的赢家。
  • antiransom一种利用蜜罐检测和阻止勒索软件攻击的工具。
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。