recentfilecache-parser

  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • pdfid扫描文件以查找特定的PDF关键字。
  • hashdb块哈希工具包。
  • fridump使用frida的通用内存转储程序。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)