make-pdf

  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • dshell网络法证分析框架。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • exiv2exif、iptc和xmp元数据操作库和工具
  • usbripLinux上跟踪USB设备的CLI取证工具