python-dissect.eventlog

  • 描述:一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • 类别:
  • 版本:3.9.r0.g97fdfd7
  • 官网:
  • 更新:2024-11-25
  • 标签:
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • rekall记忆取证框架。
  • oletools用于分析Microsoft OLE2文件的工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • hashdb块哈希工具包。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。