tchunt-ng

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • regreportWindows注册表取证分析工具。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • libbde用于访问Bitlocker驱动器加密(BDE)格式的库。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • crypthookTCP/UDP对称加密隧道包装。
  • c7decryptCisco密码类型7加密器和解密器。
  • ciphertest使用gnutls的更好的SSL密码检查程序。