log-file-parser

  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • captipper恶意HTTP流量浏览器工具。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • malheur自动分析恶意软件行为的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • canari马耳他的转型框架
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。