memfetch

  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • hashdb块哈希工具包。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • volatility高级内存取证框架
  • mxtract内存提取和分析器。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码