博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
dfir-ntfs
Hacking Tools
1081 阅读
描述:
用于数字取证的NTFS解析器&;事件响应。
类别:
forensic
版本:
1.1.11
官网:
更新:
2022-02-26
标签:
相关安全工具
dfir-ntfs的更多信息
regrippy
:
用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
memdump
:
将系统内存转储到stdout,跳过内存映射中的孔。
evtkit
:
修复获取的.evt-Windows事件日志文件(取证)。
mimipenguin
:
从当前Linux用户转储登录密码的工具。
disitool
:
用于处理Windows可执行文件数字签名的工具。
ipba2
:
iOS备份分析器
truehunter
:
使用快速和内存高效的方法检测TrueCrypt容器。
lfle
:
通过试探性地查找记录结构,从映像中恢复事件日志条目。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏