mobiusft

  • indx2csvINDX记录的高级解析器。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • bulk-extractor批量电子邮件和URL提取工具。
  • regipy用于分析脱机注册表配置单元的库。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • hashdeep高级校验和哈希工具。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。