ipba2

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • volatility3高级记忆取证框架
  • analyzemft从NTFS文件系统分析MFT文件。
  • vinetto用于检查thumbs.db文件的取证工具
  • recoverjpeg从损坏的设备中恢复JPEG。
  • volatility高级内存取证框架
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。