mft2csv

  • tekdefense-automaterIP URL和MD5 OSInt分析
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • scalpel节俭、高性能的文件雕刻机
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • fridump使用frida的通用内存转储程序。
  • ntdsxtractActive Directory法医框架。