parse-evtx

  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • analyzemft从NTFS文件系统分析MFT文件。
  • rekall记忆取证框架。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • regreportWindows注册表取证分析工具。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。