regipy

  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • indxparse用于检查NTFS项目的工具套件。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • dshell网络法证分析框架。
  • hashdb块哈希工具包。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。