truehunter

  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • powermft强大的命令行$MFT记录编辑器。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。