mftref2name

  • 描述:在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • 类别:
  • 版本:6.7df9eebb
  • 官网:https://github.com/jschicht/MftRef2Name
  • 更新:2021-01-06
  • 标签:
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • DFIRtriageWindows数字取证工具
  • sleuthkit文件系统和媒体管理取证分析工具