regreport

  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。