galleta

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • zipdump压缩转储实用程序。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • bulk-extractor批量电子邮件和URL提取工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。