memdump

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。