galleta

  • chromensics谷歌Chrome取证工具。
  • ntfs-file-extractor从NTFS中提取文件。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • dshell网络法证分析框架。