naft

  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • aeskeyfind在RAM中查找AES密钥的工具
  • regipy用于分析脱机注册表配置单元的库。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • rekall记忆取证框架。
  • bulk-extractor批量电子邮件和URL提取工具。