chromensics

  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • chromefreak谷歌Chrome的跨平台取证框架
  • emldump分析mime文件。
  • aimage创建AFF图像的程序。
  • geneWindows事件日志的签名引擎。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • bloodhound-python警犬python数据采集器