parse-evtx

  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • bulk-extractor批量电子邮件和URL提取工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • powermft强大的命令行$MFT记录编辑器。
  • log-file-parserNTFS上$LogFile的解析器。
  • naft网络设备取证工具包。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。