parse-evtx

  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • hashdb块哈希工具包。
  • volatility3高级记忆取证框架
  • rekall记忆取证框架。
  • bulk-extractor批量电子邮件和URL提取工具。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • mxtract内存提取和分析器。