chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • dff带有命令行和图形界面的取证框架。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • honeycreds网络凭据注入以检测响应者和其他网络中毒者。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • naft网络设备取证工具包。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。