memfetch

  • oletools用于分析Microsoft OLE2文件的工具。
  • ntdsxtractActive Directory法医框架。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • usnparser用于分析NTFS USN日志的Python脚本。
  • androick一个帮助Android取证分析的python工具。
  • periscope一个PE文件检查工具。