pdblaster

  • 描述:从大量可执行文件样本集中提取PDB文件路径。
  • 类别:
  • 版本:4.fc8abb3
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • rekall记忆取证框架。
  • python-rekall记忆取证框架。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • ntfs-file-extractor从NTFS中提取文件。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。