mobiusft

  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • analyzepesig分析PE文件的数字签名。
  • dftimewolf协调法医收集、处理和数据导出的框架。