recentfilecache-parser

  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pdfid扫描文件以查找特定的PDF关键字。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • volatility高级内存取证框架
  • python2-oletools分析Microsoft OLE2文件的工具。
  • chromensics谷歌Chrome取证工具。
  • regreportWindows注册表取证分析工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。