windows-prefetch-parser

  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • malheur自动分析恶意软件行为的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。