chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • argus-clientsArgus的网络监视客户端。
  • aiengine一种分组检查引擎,具有无需人工干预的学习能力。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • tor-router一种工具,允许您将TOR设为默认网关,并在TOR(透明代理)下发送所有internet连接,以增加隐私/匿名性,而无需额外的代码。
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。