usnjrnl2csv

  • 描述:NTFS上$UsnJrnl的解析器。
  • 类别:
  • 版本:28.e99844d
  • 官网:
  • 更新:2021-02-01
  • 标签:
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • bulk-extractor批量电子邮件和URL提取工具。
  • mxtract内存提取和分析器。
  • dumpzilla火狐的法医工具。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • hashdb块哈希工具包。