dfir-ntfs

  • 描述:用于数字取证的NTFS解析器&;事件响应。
  • 类别:
  • 版本:1.1.11
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • fridump使用frida的通用内存转储程序。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • pdfid扫描文件以查找特定的PDF关键字。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。