recentfilecache-parser

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • regreportWindows注册表取证分析工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • recuperabit用于法医文件系统重建的工具。