parse-evtx

  • scalpel节俭、高性能的文件雕刻机
  • aesfix在RAM中查找AES密钥的工具
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • Snort一种轻量级的网络入侵检测系统。
  • aimage创建AFF图像的程序。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。