#法医学

  1. forensic-rs

    一个基于Rust的框架,用于构建分析法医学证据的工具,可以作为库在多个项目中重用,无需做任何修改

    v0.13.0 150 #forensics #cybersecurity #registry #parser #forensic #windows #filesystem
  2. malwaredb

    为恶意软件和好软件数据集做账本,旨在帮助恶意软件研究人员和法医学调查人员

    v0.0.12 260 #malware #forensics #malware-research #cybersecurity #user-group #security #source-file
  3. zff

    与zff交互,一种用于法医学镜像的文件格式

    v3.0.0-rc.2 240 #file-format #disk-image #forensics #security #acquisition #physical-memory #file
  4. fse_dump

    从mac上导出fseventsd条目

    v2.0.7 460 #security #filesystem #forensics #mac #fseventsd #shell-completion
  5. memprocfs

    物理内存分析框架

    v5.11.1 320 #physical-memory #memory #forensics #dma #memory-access #read-write #pcileech
  6. dfir-toolkit

    数字取证和事件响应的CLI工具

    v0.11.2 130 #forensics #cli #timestamp #digital #response #dfir #toolkit
  7. ntdsextract2

    显示活动目录数据库文件(ntds.dit)的内容

    v1.3.0 150 #active-directory #forensics #security #directory-structure
  8. yara-x

    YARA的纯Rust实现

    v0.6.0 1.5K #pattern-matching #malware #regex #yara #cybersecurity #forensics
  9. dionysos

    各种IoC的扫描器

    v1.2.6 110 #forensics #security #json-format #cli #windows-registry
  10. frnsc-prefetch

    纯Rust实现的Windows预取解析器

    v0.13.0 #prefetch #windows-registry #forensics #cybersecurity #registry #windows #forensic
  11. forensic-adb

    基于mozdevice的Android Debug Bridge (adb)的Tokio客户端库

    v0.7.0 #android #adb #devices #forensics #tokio #debugging #bridge
  12. notepad_parser

    记事本TabState文件解析器

    v0.1.0 140 #artifact #windows #forensics #notepad #dfir #artifacts
  13. nt_hive2

    Windows注册表hive文件的取证解析库

    v4.2.3 210 #windows-registry #hive #forensics #timestamp #parser #file #deleted
  14. bitgrep

    数值数据类型的二进制grep

    v0.1.5 #binary-data #binary #cybersecurity #grep #forensics #security #dfir
  15. zffacquire

    用于将数据采集到取证格式Zff的命令行工具

    v2.0.0-beta.0 #forensics #acquisition #security #command-line-tool #file-format #disk #file
  16. zffmount

    使用FUSE挂载zff容器的命令行工具

    v2.0.0-beta.0 #forensics #file-format #security #command-line-tool #file
  17. frnsc-hive

    实现从Hive文件访问Windows注册表的RegistryReader(来自forensic-rs)

    v0.13.1 120 #windows-registry #registry #windows #forensics #cybersecurity #parser #security
  18. archlinux-userland-fs-cmp

    取证工具,用于从挂载的Arch Linux驱动器中读取所有已安装的包,并将文件系统与可信源进行比较

    v0.1.0 #arch-linux #forensics #compare #packages #read #source #installed
  19. frnsc-liveregistry-rs

    使用Windows API实现forensic-rs中的RegistryReader,以访问实时系统的注册表

    v0.13.0 #windows-registry #registry #windows #forensics #cybersecurity #winapi #parser
  20. notatin

    解析离线Windows注册表文件

    v1.0.1 #windows-registry #parser #forensics #python-bindings #forensic
  21. pol_export

    Windows注册表策略文件的导出器

    v0.2.1 #windows-registry #policy #exporter #file #forensics #digital-forensics #file-read
  22. dfirtk-eventdata

    数字取证和事件响应的CLI工具

    v0.1.3 #cli #digital #forensics #response #incident
  23. malwaredb-client

    MalwareDB 客户端应用程序

    v0.0.12 300 #malware #cybersecurity #forensics #malware-research #file-server #http-client
  24. lemmeknow

    识别任何神秘的文本或分析文件中的字符串

    v0.8.0 110 #cybersecurity #identify #regex #forensics #cryptography #text-file #packet
  25. malwaredb-types

    MalwareDB 的数据类型和解析器

    v0.0.12 260 #malware #forensics #cybersecurity #malware-research #operating-system #object-file #zip-archive
  26. malwaredb-server

    MalwareDB 服务器数据存储逻辑

    v0.0.12 260 #malware #database-server #cybersecurity #forensics #malware-research #security
  27. malwaredb-api

    MalwareDB 组件的常用 API 端点和数据类型

    v0.0.12 240 #malware #cybersecurity #forensics #malware-research
  28. libprefetch

    Microsoft Prefetch 文件的取证库;解析器和读取器

    v0.1.1 #prefetch #forensics #parser #library #forensic
  29. zffanalyze

    用于分析 zff 文件的命令行工具

    v1.0.0 #file #forensics #security #file-format #command-line-tool
  30. prefetchkit

    分析 Microsoft Prefetch 文件的功能强大的取证命令行工具

    v1.0.2 #prefetch #forensics #command-line #command-line-tool #forensic
  31. thumbsdb

    Microsoft Thumbs.db 文件的取证库;解析器和读取器

    v0.1.2 #thumbnail #thumbs #file-reader #forensics #db #parser #microsoft
  32. Try searching with DuckDuckGo.

  33. carbon14

    文件系统取证

    v0.0.2 #filesystem #checksum #sha-2 #file-checksum #forensics #adler32 #sha-1
  34. thumbsdbkit

    分析并从 Microsoft Thumbs.db 文件中提取缩略图的取证命令行工具

    v1.0.1 #thumbnail #forensics #command-line #parser #thumbsdb #command-line-tool #thumbnails
  35. velociraptor_api

    Velociraptor 的 API 客户端 (https://github.com/Velocidex/velociraptor)

    v0.1.0 #forensics #command-line #api #api-bindings #cli #command-line-interface #forensic
  36. reg-analyzer-rs

    使用forensics-rs框架分析注册表文件的取证库

    v0.1.0 #forensics #registry #windows #cybersecurity #parser #forensic
  37. zffmetareader

    读取zff镜像元数据的命令行实用程序

    v0.10.1 #forensics #file-format #file #acquisition #security #command-line-tool
  38. frnsc-sqlite

    ForensicRS的SqlDb特质的Sqlite实现

    v0.1.0 #forensics #cybersecurity #windows #sql #parser
  39. fat

    取证库;FAT镜像的解析器和分析器

    v0.0.2 #forensics #parser #analysis #library #forensic
  40. dfirtk-sessionevent-derive

    数字取证和事件响应的CLI工具

    v0.1.0 100 #forensics #digital #response #cli #incident