regview

  • windows-prefetch-parser解析Windows预取文件。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • python2-rekall记忆取证框架。
  • volatility-extra波动性插件由社区开发和维护。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • regreportWindows注册表取证分析工具。
  • exiv2exif、iptc和xmp元数据操作库和工具