parse-evtx

  • naft网络设备取证工具包。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • regreportWindows注册表取证分析工具。
  • mxtract内存提取和分析器。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • indxcarver从一块数据中雕刻INDX记录。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • analyzepesig分析PE文件的数字签名。