regview

  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • pdfresurrect旨在分析PDF文档的工具。
  • aesfix在RAM中查找AES密钥的工具
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。