regipy

  • ntdsxtractActive Directory法医框架。
  • naft网络设备取证工具包。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • ntfs-file-extractor从NTFS中提取文件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。