indx2csv

  • rekall记忆取证框架。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • regipy用于分析脱机注册表配置单元的库。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • bmc-toolsRDP位图缓存解析器。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。