dfir-ntfs

  • 描述:用于数字取证的NTFS解析器&;事件响应。
  • 类别:
  • 版本:1.1.11
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • dmde磁盘编辑器和数据恢复软件。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。