iT邦幫忙

2023 iThome 鐵人賽

DAY 13
0
Security

故事從撿到一顆硬碟開始系列 第 13

[Day13] 資源轉檔

  • 分享至 

  • xImage
  •  

沒錯!資源收集完之後呢!為了後續的圖形化或是易於識別,就是要轉檔啦!
將其資源以及開源工具對照後,以程式將其進行自動化轉檔,以加速分析時效:

資源 工具 作者/套件
Registry Amcache.hve Registry Explorer
AmcacheParser RegRipper3.0 EricZimmerman & keydet89
Bitmap Cache bmc-tools ANSSI-FR
Browser History BrowsingHistoryView NirSoft
Event Log Event Log Explorer FSPro Labs
Jump Lists JumpListsView NirSoft
Memory Volatility3 Volatility Foundation
MFT MFTECmd EricZimmerman
Prefetch PrefetchView NirSoft
RDP Cache Regedit NirSoft
SRUM SrumECmd EricZimmerman
WMI WMI Explorer SAPIEN PRTG

上一篇
[Day12] NirLauncher
下一篇
[Day14] 資源路徑
系列文
故事從撿到一顆硬碟開始30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言