windows下使用的的数字取证工作工具套装:forensictools

推荐一套windows下使用的的数字取证工作工具套装:forensictools

部分工具包括:

▫️exiftool,一个命令行应用程序和 Perl 库,用于读写元信息。
▫️YARA,一款开源工具,用于对恶意软件样本进行识别和分类。
▫️OfficeMalScanner,一款 Office 取证工具,用于扫描恶意软件痕迹。
▫️SQLECmd,一款根据需要查找和处理 SQLite 文件的工具。
▫️WinPrefetchView,一款小型工具,可读取存储在系统中的Prefetch文件。
▫️WFA 可对 Windows 操作系统中使用的一些特殊文件进行解码和分析。
▫️BrowsingHistoryView 是一款读取各种网络浏览器历史数据并在一个表格中显示所有内容的实用工具。

Git地址,有详细的demo视频,不赘述

Git https://github.com/cristianzsh/forensictools.git

在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-09 00:24:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-09 00:24:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-09 00:24:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-09 00:24:02       18 阅读

热门阅读

  1. 外贸建站公司排名

    2024-04-09 00:24:02       14 阅读
  2. 前端开发教程

    2024-04-09 00:24:02       16 阅读
  3. SpringBoot实现增删改查

    2024-04-09 00:24:02       13 阅读
  4. 复试专业课问题

    2024-04-09 00:24:02       13 阅读
  5. css外边距合并和BFC

    2024-04-09 00:24:02       13 阅读
  6. Leetcode 8. 字符串转换整数 (atoi)

    2024-04-09 00:24:02       13 阅读
  7. 蓝桥杯嵌入式之模块驱动

    2024-04-09 00:24:02       14 阅读