dff

  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • powermft强大的命令行$MFT记录编辑器。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • regreportWindows注册表取证分析工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。