windows下使用的的数字取证工作工具套装:forensictools

推荐一套windows下使用的的数字取证工作工具套装:forensictools

部分工具包括:

clike 复制代码
▫️exiftool,一个命令行应用程序和 Perl 库,用于读写元信息。
▫️YARA,一款开源工具,用于对恶意软件样本进行识别和分类。
▫️OfficeMalScanner,一款 Office 取证工具,用于扫描恶意软件痕迹。
▫️SQLECmd,一款根据需要查找和处理 SQLite 文件的工具。
▫️WinPrefetchView,一款小型工具,可读取存储在系统中的Prefetch文件。
▫️WFA 可对 Windows 操作系统中使用的一些特殊文件进行解码和分析。
▫️BrowsingHistoryView 是一款读取各种网络浏览器历史数据并在一个表格中显示所有内容的实用工具。

Git地址,有详细的demo视频,不赘述

clike 复制代码
Git https://github.com/cristianzsh/forensictools.git
相关推荐
黎阳之光1 小时前
黎阳之光:以视频孪生领跑全球,赋能数字孪生水利智能监测新征程
大数据·人工智能·算法·安全·数字孪生
qq_260241232 小时前
将盾CDN:网络安全态势感知的建设与实践
安全·web安全
一袋米扛几楼983 小时前
【网络安全】Splunk 是什么?
安全·web安全
一袋米扛几楼983 小时前
【网络安全】SIEM -Security Information and Event Management 工具是什么?
前端·安全·web安全
Tangcan-3 小时前
博客系统测试报告
功能测试·测试工具·postman
上海云盾-小余3 小时前
DDoS 攻击全解析:常见类型识别与分层防御思路
网络协议·tcp/ip·安全·ddos
www4394 小时前
Vulinbox(敏感信息与敏感文件泄露)
安全
QYR_114 小时前
2026塑料芯片卡产业全景:供应链成本结构与数字化安全趋势深度洞察
安全·市场调研
dexie_tech5 小时前
不惧高频挑战,电流传感器带宽升级
功能测试·科技·物联网·测试工具·能源