extractusnjrnl

  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • powermft强大的命令行$MFT记录编辑器。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • analyzepesig分析PE文件的数字签名。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。