usnparser

  • 描述:用于分析NTFS USN日志的Python脚本。
  • 类别:
  • 版本:4.1.4
  • 官网:
  • 更新:2019-09-27
  • 标签:
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • scalpel节俭、高性能的文件雕刻机
  • canari马耳他的转型框架
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • recoverjpeg从损坏的设备中恢复JPEG。