autopsy

  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • periscope一个PE文件检查工具。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • oletools用于分析Microsoft OLE2文件的工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。