chromefreak

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • periscope一个PE文件检查工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • canari马耳他的转型框架
  • disitool用于处理Windows可执行文件数字签名的工具。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。