regipy

  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • dff带有命令行和图形界面的取证框架。
  • powermft强大的命令行$MFT记录编辑器。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • oletools用于分析Microsoft OLE2文件的工具。
  • canari马耳他的转型框架
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。