myrescue

  • 描述:首先读取未损坏区域的硬盘恢复工具。
  • 类别:
  • 版本:0.9.8
  • 官网:
  • 更新:2023-07-09
  • 标签:
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • aesfix在RAM中查找AES密钥的工具
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • oletools用于分析Microsoft OLE2文件的工具。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • mftrcrd命令行$MFT记录解码器。