windows-prefetch-parser

  • pcapfex包捕获取证提取器。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • aesfix在RAM中查找AES密钥的工具