autopsy

  • regreportWindows注册表取证分析工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • regipy用于分析脱机注册表配置单元的库。
  • chkrootkit检查系统上的rootkit
  • recuperabit用于法医文件系统重建的工具。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。