recentfilecache-parser

  • usbripLinux上跟踪USB设备的CLI取证工具
  • mftrcrd命令行$MFT记录解码器。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • captipper恶意HTTP流量浏览器工具。
  • aimage创建AFF图像的程序。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • windows-prefetch-parser解析Windows预取文件。
  • python-rekall记忆取证框架。