naft

  • volafoxMac OS X内存分析工具包。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • log-file-parserNTFS上$LogFile的解析器。
  • Snort一种轻量级的网络入侵检测系统。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • python-flow.record录制库。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。