GitHub topics: forensics
ANSSI-FR/DECODE
Malware detection tool for Windows PE files based on DFIR ORC data
langage: Python - taille: 13,4 Mo - dernière synchronisation: il y a 6 jours - enregistré: il y a 6 jours - étoiles: 8 - forks: 0

ANSSI-FR/ADTimeline
Timeline of Active Directory changes with replication metadata
langage: PowerShell - taille: 1020 ko - dernière synchronisation: il y a 6 jours - enregistré: il y a environ 2 mois - étoiles: 496 - forks: 63

ANSSI-FR/DFIR-O365RC
PowerShell module for Office 365 and Azure log collection
langage: PowerShell - taille: 172 ko - dernière synchronisation: il y a 6 jours - enregistré: il y a 2 mois - étoiles: 265 - forks: 31

ANSSI-FR/bootcode_parser
A boot record parser that identifies known good signatures for MBR, VBR and IPL.
langage: Python - taille: 1,26 Mo - dernière synchronisation: il y a 6 jours - enregistré: il y a 3 mois - étoiles: 98 - forks: 23

ANSSI-FR/DFIR4vSphere
Powershell module for VMWare vSphere forensics
langage: PowerShell - taille: 113 ko - dernière synchronisation: il y a 6 jours - enregistré: il y a 6 mois - étoiles: 150 - forks: 18

ANSSI-FR/bits_parser
Extract BITS jobs from QMGR queue and store them as CSV records
langage: Python - taille: 18,6 ko - dernière synchronisation: il y a 6 jours - enregistré: il y a 3 mois - étoiles: 75 - forks: 6
