wmi-forensics

  • 描述:用于在WMI存储库中查找证据的脚本。
  • 类别:
  • 版本:11.0ab08dc
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • regipy用于分析脱机注册表配置单元的库。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • scalpel节俭、高性能的文件雕刻机
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-oletools分析Microsoft OLE2文件的工具。
  • windows-prefetch-parser解析Windows预取文件。