secure2csv

  • python2-rekall记忆取证框架。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • regreportWindows注册表取证分析工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • chkrootkit检查系统上的rootkit
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • pcapfex包捕获取证提取器。