evtkit

  • usnparser用于分析NTFS USN日志的Python脚本。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • regipy用于分析脱机注册表配置单元的库。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。