pdfresurrect

  • ipba2iOS备份分析器
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • mftrcrd命令行$MFT记录解码器。
  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序