parse-evtx

  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • scalpel节俭、高性能的文件雕刻机
  • autopsy一个用于侦探工具包的GUI。
  • myrescue首先读取未损坏区域的硬盘恢复工具。