pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • pftriagepython工具和库在恶意软件分类和分析期间帮助分析文件。
  • mftrcrd命令行$MFT记录解码器。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • usbripLinux上跟踪USB设备的CLI取证工具