regreport

  • undbx从Outlook Express DBX文件中提取电子邮件。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • python-oletools分析Microsoft OLE2文件的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • thumbcacheviewer提取Windows thumbcache数据库文件。