usnparser

  • 描述:用于分析NTFS USN日志的Python脚本。
  • 类别:
  • 版本:4.1.4
  • 官网:
  • 更新:2019-09-27
  • 标签:
  • DFIRtriageWindows数字取证工具
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • mxtract内存提取和分析器。
  • analyzepesig分析PE文件的数字签名。
  • analyzemft从NTFS文件系统分析MFT文件。