博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
shadowexplorer
Hacking Tools
1014 阅读
描述:
浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
类别:
forensic
版本:
0.9
官网:
https://www.shadowexplorer.com/downloads.html
更新:
2021-01-06
标签:
相关安全工具
shadowexplorer的更多信息
python-dissect.eventlog
:
一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
usnparser
:
用于分析NTFS USN日志的Python脚本。
chromefreak
:
谷歌Chrome的跨平台取证框架
memimager
:
使用ntsystemdebugcontrol执行内存转储。
interrogate
:
一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
mftref2name
:
在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
syft
:
一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
regview
:
打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏