powermft

  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • bmc-toolsRDP位图缓存解析器。
  • hashdeep高级校验和哈希工具。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • analyzepesig分析PE文件的数字签名。