没有合适的资源?快使用搜索试试~ 我知道了~
EvtxCarv:从磁盘映像、内存转储、页面文件和未分配空间恢复和重建碎片化的 Evtx 文件
共69个文件
h:30个
cpp:25个
hpp:4个
需积分: 9 0 下载量 32 浏览量
2021-06-27
07:21:55
上传
评论
收藏 201KB ZIP 举报
温馨提示
EvtxCarv 作者:Chanung Pak、Jaeman Park、HyeonGyu Jang EvtxCarv 是一个用于碎片化 Evtx 文件取证的工具。 支持的平台 Windows (VS 2010) C++ 用法 执行EvtxCarv分析图像文件 EvtxCarv.exe (-r|-c) 'target image path' 'output path' Options --record (-r) : Recover by record --complete (-c) : Recover by chunk 使用示例 EvtxCarv.exe -c c:\\image.raw c:\\output\\ EvtxCarv.exe -r image.raw output 执照 反馈 请通过 EvtxCarv提交反馈 作者:Chanung Pak
资源推荐
资源详情
资源评论
收起资源包目录
EvtxCarv-master.zip (69个子文件)
EvtxCarv-master
.gitignore 574B
bin
EvtxCarv.exe 225KB
EvtxCarv.suo 10KB
COPYING 2KB
README.md 710B
EvtxCarv
EvtxCarver.cpp 5KB
EvtxRecordCarver.h 1KB
Main.cpp 3KB
ClusterReassembler.cpp 14KB
crc32.h 192B
EvtxRecordHeader.h 687B
EvtxCarv.vcxproj 8KB
PeResourceParser.h 473B
EvtxRecordValidator.h 518B
BinXmlTemplateCollection.h 1KB
EvtxCarver.h 2KB
ComputerNameCollection.cpp 2KB
BinaryXmlTokens.h 4KB
EvtxFileValidator.h 449B
BinaryFile.h 893B
rapidxml_iterators.hpp 4KB
StringTransform.h 499B
BinXmlName.h 768B
EvtxChunkHeader.h 1KB
StringTransform.cpp 1015B
DataType.h 5KB
BinXmlTemplate.h 952B
EvtxChunkValidator.h 426B
ChannelNameCollection.h 589B
crc32.cpp 4KB
EvtxFileHeader.h 1KB
BinXmlNameCollection.h 821B
PeResourceParser.cpp 2KB
EvtxChunkValidator.cpp 2KB
BinXmlName.cpp 1004B
ChannelNameCollection.cpp 2KB
BinaryXmlDef.h 3KB
RegistryReader.cpp 3KB
FileMap.cpp 2KB
EventXmlParser.h 2KB
BinXmlTemplate.cpp 2KB
ChunkInfoParser.cpp 4KB
ComputerNameCollection.h 612B
EvtxCarv.vcxproj.filters 11KB
FileMap.h 638B
EvtxFileCarver.h 901B
EventXmlParser.cpp 11KB
EvtxRecordCarver.cpp 8KB
rapidxml.hpp 116KB
rapidxml_print.hpp 15KB
EvtxChunkCarver.h 1KB
EvtxFileCarver.cpp 4KB
ClusterReassembler.h 1KB
EvtxFileValidator.cpp 2KB
SignatureFinder.cpp 3KB
BinXmlStream.cpp 30KB
BinaryFile.cpp 3KB
EvtxRecordValidator.cpp 2KB
ChunkInfoParser.h 530B
BinXmlNameCollection.cpp 2KB
rapidxml_utils.hpp 3KB
BinXmlStream.h 2KB
SignatureFinder.h 1KB
RegistryReader.h 707B
BinXmlTemplateCollection.cpp 5KB
EvtxChunkCarver.cpp 9KB
.gitattributes 378B
AUTHORS 346B
EvtxCarv.sln 871B
共 69 条
- 1
资源评论
凯然
- 粉丝: 19
- 资源: 4568
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功