aimage

  • oletools用于分析Microsoft OLE2文件的工具。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。