recentfilecache-parser

  • dumpzilla火狐的法医工具。
  • zipdump压缩转储实用程序。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。