galleta

  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • analyzemft从NTFS文件系统分析MFT文件。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • regipy用于分析脱机注册表配置单元的库。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • DFIRtriageWindows数字取证工具
  • indxcarver从一块数据中雕刻INDX记录。