parse-evtx

  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • hashdb块哈希工具包。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • python-rekall记忆取证框架。
  • log-file-parserNTFS上$LogFile的解析器。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • sleuthkit文件系统和媒体管理取证分析工具