wmi-forensics

  • 描述:用于在WMI存储库中查找证据的脚本。
  • 类别:
  • 版本:11.0ab08dc
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • python-flow.record录制库。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • analyzepesig分析PE文件的数字签名。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。