powermft

  • oletools用于分析Microsoft OLE2文件的工具。
  • fridump使用frida的通用内存转储程序。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • python2-rekall记忆取证框架。
  • indxcarver从一块数据中雕刻INDX记录。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • loki-scanner简单的IOC和事件响应扫描仪。