parse-evtx

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • indx2csvINDX记录的高级解析器。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。