memimager

  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • aesfix在RAM中查找AES密钥的工具
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • python-oletools分析Microsoft OLE2文件的工具。