parse-evtx

  • aeskeyfind在RAM中查找AES密钥的工具
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • analyzemft从NTFS文件系统分析MFT文件。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。