parse-evtx

  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • powermft强大的命令行$MFT记录编辑器。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • log-file-parserNTFS上$LogFile的解析器。