bmap-tools

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • recuperabit用于法医文件系统重建的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-flow.record录制库。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • usnparser用于分析NTFS USN日志的Python脚本。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。