dfir-ntfs

  • 描述:用于数字取证的NTFS解析器&;事件响应。
  • 类别:
  • 版本:1.1.11
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • skypefreakSkype的跨平台取证框架。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。