windows-prefetch-parser

  • rsakeyfind在RAM中查找RSA密钥的工具。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。