mftrcrd

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • log-file-parserNTFS上$LogFile的解析器。
  • dmg2img转换(压缩)苹果磁盘图像。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。