analyzepesig

  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。