autopsy

  • mxtract内存提取和分析器。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • hashdb块哈希工具包。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • ipba2iOS备份分析器