recentfilecache-parser

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • sleuthkit文件系统和媒体管理取证分析工具
  • dshell网络法证分析框架。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • mftrcrd命令行$MFT记录解码器。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。