windows-prefetch-parser

  • aesfix在RAM中查找AES密钥的工具
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • guymager用于媒体采集的法医成像仪。
  • aeskeyfind在RAM中查找AES密钥的工具
  • indxparse用于检查NTFS项目的工具套件。
  • ntdsxtractActive Directory法医框架。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。