naft

  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • analyzepesig分析PE文件的数字签名。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • canari马耳他的转型框架
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • perl-image-exiftool支持原始文件的exif信息的读写器