dfir-ntfs

  • 描述:用于数字取证的NTFS解析器&;事件响应。
  • 类别:
  • 版本:1.1.11
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • indxparse用于检查NTFS项目的工具套件。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • recoverjpeg从损坏的设备中恢复JPEG。