swap-digger

  • analyzemft从NTFS文件系统分析MFT文件。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • regreportWindows注册表取证分析工具。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • volatility-extra波动性插件由社区开发和维护。
  • disitool用于处理Windows可执行文件数字签名的工具。