pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • volatility高级内存取证框架
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • malscan一个简单的PE文件启发式扫描仪。
  • vba2graph从VBA代码生成调用图,以便更容易地分析恶意文档。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • aeskeyfind在RAM中查找AES密钥的工具
  • bulk-extractor批量电子邮件和URL提取工具。