parse-evtx

  • volafoxMac OS X内存分析工具包。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • sleuthkit文件系统和媒体管理取证分析工具
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • analyzemft从NTFS文件系统分析MFT文件。
  • volatility3高级记忆取证框架
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。