dftimewolf

  • 描述:协调法医收集、处理和数据导出的框架。
  • 类别:
  • 版本:439.73b34fc
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • aesfix在RAM中查找AES密钥的工具
  • volatility高级内存取证框架
  • indx2csvINDX记录的高级解析器。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。