pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • aesfix在RAM中查找AES密钥的工具
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。