mftrcrd

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • usnparser用于分析NTFS USN日志的Python脚本。