volatility3

  • 描述:高级记忆取证框架
  • 类别:
  • 版本:1.0.1
  • 官网:
  • 更新:2021-03-28
  • 标签:
  • analyzepesig分析PE文件的数字签名。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • scalpel节俭、高性能的文件雕刻机
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • bulk-extractor批量电子邮件和URL提取工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。