grokevt

  • galleta为了法医的目的检查IE的cookie文件的内容
  • ntdsxtractActive Directory法医框架。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • sleuthkit文件系统和媒体管理取证分析工具
  • indx2csvINDX记录的高级解析器。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。