recentfilecache-parser

  • dmde磁盘编辑器和数据恢复软件。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • oletools用于分析Microsoft OLE2文件的工具。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • rsakeyfind在RAM中查找RSA密钥的工具。