truehunter

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • aimage创建AFF图像的程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • chkrootkit检查系统上的rootkit
  • autopsy一个用于侦探工具包的GUI。
  • windows-prefetch-parser解析Windows预取文件。