mft2csv

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • autopsy一个用于侦探工具包的GUI。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • emldump分析mime文件。
  • analyzepesig分析PE文件的数字签名。
  • naft网络设备取证工具包。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。