pev

  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • ntfs-file-extractor从NTFS中提取文件。
  • DFIRtriageWindows数字取证工具
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • volatility-extra波动性插件由社区开发和维护。