mftref2name

  • 描述:在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • 类别:
  • 版本:6.7df9eebb
  • 官网:https://github.com/jschicht/MftRef2Name
  • 更新:2021-01-06
  • 标签:
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • python2-rekall记忆取证框架。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。