mftrcrd

  • regipy用于分析脱机注册表配置单元的库。
  • pdfid扫描文件以查找特定的PDF关键字。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • periscope一个PE文件检查工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • dshell网络法证分析框架。