evtkit

  • usnparser用于分析NTFS USN日志的Python脚本。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • chkrootkit检查系统上的rootkit
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。