extractusnjrnl

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-oletools分析Microsoft OLE2文件的工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • emldump分析mime文件。
  • chkrootkit检查系统上的rootkit
  • myrescue首先读取未损坏区域的硬盘恢复工具。