log-file-parser

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • mftrcrd命令行$MFT记录解码器。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • aimage创建AFF图像的程序。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。