mftrcrd

  • volafoxMac OS X内存分析工具包。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • windows-prefetch-parser解析Windows预取文件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • analyzemft从NTFS文件系统分析MFT文件。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • dftimewolf协调法医收集、处理和数据导出的框架。