analyzemft

  • 描述:从NTFS文件系统分析MFT文件。
  • 类别:
  • 版本:124.64c71d7
  • 官网:
  • 更新:2019-10-05
  • 标签:
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • indx2csvINDX记录的高级解析器。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • androick一个帮助Android取证分析的python工具。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。