indx2csv

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • sleuthkit文件系统和媒体管理取证分析工具
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • aeskeyfind在RAM中查找AES密钥的工具
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。