extractusnjrnl

  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • regipy用于分析脱机注册表配置单元的库。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • hashdb块哈希工具包。
  • python2-oletools分析Microsoft OLE2文件的工具。