indx2csv

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • windows-prefetch-parser解析Windows预取文件。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • chromefreak谷歌Chrome的跨平台取证框架
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • sleuthkit文件系统和媒体管理取证分析工具
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。