reglookup

  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • regipy用于分析脱机注册表配置单元的库。
  • naft网络设备取证工具包。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • indx2csvINDX记录的高级解析器。