chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • aimage创建AFF图像的程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • pidense监视非法无线网络活动。(假接入点)
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。