mft2csv

  • vinetto用于检查thumbs.db文件的取证工具
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • galleta为了法医的目的检查IE的cookie文件的内容
  • pdfresurrect旨在分析PDF文档的工具。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • captipper恶意HTTP流量浏览器工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。