pev

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • chromensics谷歌Chrome取证工具。