recentfilecache-parser

  • usnparser用于分析NTFS USN日志的Python脚本。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • log-file-parserNTFS上$LogFile的解析器。
  • pcapfex包捕获取证提取器。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。