parse-evtx

  • ntdsxtractActive Directory法医框架。
  • regreportWindows注册表取证分析工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!