pasco

  • 描述:检查Internet Explorer缓存文件的内容以供法医检查
  • 类别:
  • 版本:20040505_1
  • 官网:https://kali.tools/all/
  • 更新:2017-04-24
  • 标签:
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • dshell网络法证分析框架。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。