parse-evtx

  • rsakeyfind在RAM中查找RSA密钥的工具。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • regreportWindows注册表取证分析工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • indxcarver从一块数据中雕刻INDX记录。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。