shadowexplorer

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • bmc-toolsRDP位图缓存解析器。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • aesfix在RAM中查找AES密钥的工具