regview

  • volatility高级内存取证框架
  • indx2csvINDX记录的高级解析器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • mxtract内存提取和分析器。
  • bmc-toolsRDP位图缓存解析器。