libfvde

  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • windows-prefetch-parser解析Windows预取文件。
  • aesfix在RAM中查找AES密钥的工具
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • analyzemft从NTFS文件系统分析MFT文件。