unhide

  • undbx从Outlook Express DBX文件中提取电子邮件。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • python2-rekall记忆取证框架。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • periscope一个PE文件检查工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码