dumpzilla

  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • windows-prefetch-parser解析Windows预取文件。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。