parse-evtx

  • rsakeyfind在RAM中查找RSA密钥的工具。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • autopsy一个用于侦探工具包的GUI。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • stegdetect一种自动检测图像中隐写内容的工具。