dumpzilla

  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • aeskeyfind在RAM中查找AES密钥的工具
  • zipdump压缩转储实用程序。
  • ntdsxtractActive Directory法医框架。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • memfetch转储任何用户空间进程内存而不影响其执行。