Hunter DFIR
Buscar…
⌃K
Links

BitsParser

Objetivos

Script escrito en python, de FireEye, que nos ayuda a hacer un carve de todo el uso de los jobs de BITS (Background Intelligent Transfer Service)

Descarga

Hacer carve de todas las acciones de BITS

python.exe .\BitsParser.py --carveall > output.txt
A la fecha de esta entrada, BitsParser no saca bien el output de manera nativa, así que se recomienda redirigir la pipe directamente con "> output"