dfir-ntfs

  • 描述:用于数字取证的NTFS解析器&;事件响应。
  • 类别:
  • 版本:1.1.11
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • rekall记忆取证框架。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • emldump分析mime文件。