chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • scalpel节俭、高性能的文件雕刻机
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • osfooler-ng通过nmap或p0f等工具防止远程主动/被动操作系统指纹。