windows-prefetch-parser

  • pdfresurrect旨在分析PDF文档的工具。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • autopsy一个用于侦探工具包的GUI。
  • recuperabit用于法医文件系统重建的工具。
  • Snort一种轻量级的网络入侵检测系统。
  • volafoxMac OS X内存分析工具包。
  • dftimewolf协调法医收集、处理和数据导出的框架。