ms-sys

  • regreportWindows注册表取证分析工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • amber反光PE封隔器。
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • loki-scanner简单的IOC和事件响应扫描仪。