galleta

  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。