peepdf

  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • indxcarver从一块数据中雕刻INDX记录。
  • msf-mpcMSFvenom有效载荷创建者。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • regipy用于分析脱机注册表配置单元的库。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。