parse-evtx

  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • chkrootkit检查系统上的rootkit
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • ipba2iOS备份分析器