indxparse

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • fridump使用frida的通用内存转储程序。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • mxtract内存提取和分析器。
  • myrescue首先读取未损坏区域的硬盘恢复工具。