indxcarver

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • mxtract内存提取和分析器。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。