regreport

  • volatility高级内存取证框架
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。