wmi-forensics

  • 描述:用于在WMI存储库中查找证据的脚本。
  • 类别:
  • 版本:11.0ab08dc
  • 官网:
  • 更新:2021-01-06
  • 标签:
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • malheur自动分析恶意软件行为的工具。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • wyd从个人文件中获取关键字。IT安全/法医工具。