windows-prefetch-parser

  • galleta为了法医的目的检查IE的cookie文件的内容
  • recuperabit用于法医文件系统重建的工具。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • log-file-parserNTFS上$LogFile的解析器。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • canari马耳他的转型框架
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • aesfix在RAM中查找AES密钥的工具