windows-prefetch-parser

  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • mxtract内存提取和分析器。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。