memimager

  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • regreportWindows注册表取证分析工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • hashdb块哈希工具包。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。