regipy

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • aeskeyfind在RAM中查找AES密钥的工具
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • vinetto用于检查thumbs.db文件的取证工具
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • hashdeep高级校验和哈希工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • regreportWindows注册表取证分析工具。