dcfldd

  • analyzemft从NTFS文件系统分析MFT文件。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • bmc-toolsRDP位图缓存解析器。
  • python-oletools分析Microsoft OLE2文件的工具。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。