pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • galleta为了法医的目的检查IE的cookie文件的内容
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pftriagepython工具和库在恶意软件分类和分析期间帮助分析文件。