lfle

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • emldump分析mime文件。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。