haystack

  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • setowner允许您将文件所有权设置为任何帐户,只要您具有“还原文件和目录”用户权限。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • windows-prefetch-parser解析Windows预取文件。
  • regreportWindows注册表取证分析工具。
  • manticore符号执行工具。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。