regview

  • analyzemft从NTFS文件系统分析MFT文件。
  • scalpel节俭、高性能的文件雕刻机
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • indx2csvINDX记录的高级解析器。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。