pmdump

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • analyzemft从NTFS文件系统分析MFT文件。
  • chromensics谷歌Chrome取证工具。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • regipy用于分析脱机注册表配置单元的库。
  • guymager用于媒体采集的法医成像仪。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • DFIRtriageWindows数字取证工具