pdfbook-analyzer

  • python-rekall记忆取证框架。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • zipdump压缩转储实用程序。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码