parse-evtx

  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • analyzepesig分析PE文件的数字签名。
  • sleuthkit文件系统和媒体管理取证分析工具
  • indxcarver从一块数据中雕刻INDX记录。
  • ipba2iOS备份分析器
  • python2-rekall记忆取证框架。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • pdfid扫描文件以查找特定的PDF关键字。