pdfbook-analyzer

  • DFIRtriageWindows数字取证工具
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • analyzemft从NTFS文件系统分析MFT文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。