regreport

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • naft网络设备取证工具包。
  • indxparse用于检查NTFS项目的工具套件。
  • chkrootkit检查系统上的rootkit
  • pdfid扫描文件以查找特定的PDF关键字。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • mxtract内存提取和分析器。