regreport

  • usnparser用于分析NTFS USN日志的Python脚本。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • log-file-parserNTFS上$LogFile的解析器。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • captipper恶意HTTP流量浏览器工具。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。