evtkit

  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • malheur自动分析恶意软件行为的工具。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码