dff

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • oletools用于分析Microsoft OLE2文件的工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • ntdsxtractActive Directory法医框架。
  • regipy用于分析脱机注册表配置单元的库。