swap-digger

  • ntdsxtractActive Directory法医框架。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • mftrcrd命令行$MFT记录解码器。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • windows-prefetch-parser解析Windows预取文件。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • oletools用于分析Microsoft OLE2文件的工具。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。