mft2csv

  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • pcapfex包捕获取证提取器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • aeskeyfind在RAM中查找AES密钥的工具
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。