wmi-forensics

  • 描述:用于在WMI存储库中查找证据的脚本。
  • 类别:
  • 版本:11.0ab08dc
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • indxparse用于检查NTFS项目的工具套件。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • bmc-toolsRDP位图缓存解析器。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • indx2csvINDX记录的高级解析器。
  • rekall记忆取证框架。