pdfresurrect

  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • zipdump压缩转储实用程序。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • ntdsxtractActive Directory法医框架。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。