mft2csv

  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • powermft强大的命令行$MFT记录编辑器。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • dshell网络法证分析框架。