parse-evtx

  • perl-image-exiftool支持原始文件的exif信息的读写器
  • dumpzilla火狐的法医工具。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • dmg2img转换(压缩)苹果磁盘图像。
  • aimage创建AFF图像的程序。