dc3dd

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-flow.record录制库。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • galleta为了法医的目的检查IE的cookie文件的内容
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。