mftref2name

  • 描述:在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • 类别:
  • 版本:6.7df9eebb
  • 官网:https://github.com/jschicht/MftRef2Name
  • 更新:2021-01-06
  • 标签:
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • chromefreak谷歌Chrome的跨平台取证框架
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。