grokevt

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • regreportWindows注册表取证分析工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • oletools用于分析Microsoft OLE2文件的工具。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • regipy用于分析脱机注册表配置单元的库。