guymager

  • scalpel节俭、高性能的文件雕刻机
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • canari马耳他的转型框架
  • volatility-extra波动性插件由社区开发和维护。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。