wmi-forensics

  • 描述:用于在WMI存储库中查找证据的脚本。
  • 类别:
  • 版本:11.0ab08dc
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • analyzepesig分析PE文件的数字签名。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • magicrescue在阻止设备上查找和恢复已删除的文件