recentfilecache-parser

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • pdfresurrect旨在分析PDF文档的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • emldump分析mime文件。