aeskeyfind

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • periscope一个PE文件检查工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • patator一个多用途的野蛮人。
  • log-file-parserNTFS上$LogFile的解析器。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • dumpacl转储NTS ACL和审核设置。
  • recuperabit用于法医文件系统重建的工具。