autopsy

  • log-file-parserNTFS上$LogFile的解析器。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • indx2csvINDX记录的高级解析器。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • bmc-toolsRDP位图缓存解析器。
  • mftrcrd命令行$MFT记录解码器。
  • windows-prefetch-parser解析Windows预取文件。
  • usnparser用于分析NTFS USN日志的Python脚本。