lfle

  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。