analyzemft

  • 描述:从NTFS文件系统分析MFT文件。
  • 类别:
  • 版本:124.64c71d7
  • 官网:
  • 更新:2019-10-05
  • 标签:
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • memfetch转储任何用户空间进程内存而不影响其执行。