galleta

  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • exiv2exif、iptc和xmp元数据操作库和工具
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。