volatility

  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • fridump使用frida的通用内存转储程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • dshell网络法证分析框架。