pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • ntfs-file-extractor从NTFS中提取文件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。