powermft

  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • windows-prefetch-parser解析Windows预取文件。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • recuperabit用于法医文件系统重建的工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。