reglookup

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • ntdsxtractActive Directory法医框架。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • indx2csvINDX记录的高级解析器。
  • analyzemft从NTFS文件系统分析MFT文件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。