recoverjpeg

  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • oletools用于分析Microsoft OLE2文件的工具。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • zipdump压缩转储实用程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。