periscope

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • bmc-toolsRDP位图缓存解析器。
  • mftrcrd命令行$MFT记录解码器。
  • unstripELF解锁工具。