libfvde

  • regipy用于分析脱机注册表配置单元的库。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • aesfix在RAM中查找AES密钥的工具
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • indx2csvINDX记录的高级解析器。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。