reglookup

  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • DFIRtriageWindows数字取证工具
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • dumpzilla火狐的法医工具。
  • rekall记忆取证框架。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。