Sujet: "forensics"
ANSSI-FR/ADTimeline
Timeline of Active Directory changes with replication metadata
langage: PowerShell - taille: 1020 ko - dernière synchronisation: il y a 2 jours - enregistré: il y a 9 mois - étoiles: 520 - forks: 66
ANSSI-FR/DFIR-O365RC
PowerShell module for Office 365 and Azure log collection
langage: PowerShell - taille: 283 ko - dernière synchronisation: il y a 2 jours - enregistré: il y a 3 mois - étoiles: 276 - forks: 35
ANSSI-FR/DFIR4vSphere
Powershell module for VMWare vSphere forensics
langage: PowerShell - taille: 113 ko - dernière synchronisation: il y a 2 jours - enregistré: il y a environ un an - étoiles: 157 - forks: 18
ANSSI-FR/bootcode_parser
A boot record parser that identifies known good signatures for MBR, VBR and IPL.
langage: Python - taille: 1,26 Mo - dernière synchronisation: il y a 2 jours - enregistré: il y a 10 mois - étoiles: 96 - forks: 23
ANSSI-FR/bits_parser
Extract BITS jobs from QMGR queue and store them as CSV records
langage: Python - taille: 18,6 ko - dernière synchronisation: il y a 2 jours - enregistré: il y a 10 mois - étoiles: 75 - forks: 6
ANSSI-FR/DECODE
Malware detection tool for Windows PE files based on DFIR ORC data
langage: Python - taille: 13,3 Mo - dernière synchronisation: il y a 2 jours - enregistré: il y a 3 mois - étoiles: 10 - forks: 0