regrippy

  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • aesfix在RAM中查找AES密钥的工具
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • bmc-toolsRDP位图缓存解析器。
  • python-flow.record录制库。