trid

  • regipy用于分析脱机注册表配置单元的库。
  • scalpel节俭、高性能的文件雕刻机
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • windows-prefetch-parser解析Windows预取文件。
  • indx2csvINDX记录的高级解析器。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • canari马耳他的转型框架