vipermonkey

  • 描述:用于分析恶意宏的VBA解析器和仿真引擎。
  • 类别:
  • 版本:1160.511ecd5
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • python-flow.record录制库。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • volatility高级内存取证框架
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • python2-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具