parse-evtx

  • windows-prefetch-parser解析Windows预取文件。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • aeskeyfind在RAM中查找AES密钥的工具