log-file-parser

  • pcapfex包捕获取证提取器。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • python2-rekall记忆取证框架。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具