mftref2name

  • 描述:在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • 类别:
  • 版本:6.7df9eebb
  • 官网:https://github.com/jschicht/MftRef2Name
  • 更新:2021-01-06
  • 标签:
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • Snort一种轻量级的网络入侵检测系统。
  • DFIRtriageWindows数字取证工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • fridump使用frida的通用内存转储程序。
  • analyzemft从NTFS文件系统分析MFT文件。
  • windows-prefetch-parser解析Windows预取文件。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。