recentfilecache-parser

  • indx2csvINDX记录的高级解析器。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • ipba2iOS备份分析器
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。