ntdsxtract

  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • indxparse用于检查NTFS项目的工具套件。
  • python-flow.record录制库。
  • dumpzilla火狐的法医工具。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。