pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。
  • zerowine恶意软件分析工具-动态分析恶意软件行为的研究项目