usnjrnl2csv

  • 描述:NTFS上$UsnJrnl的解析器。
  • 类别:
  • 版本:28.e99844d
  • 官网:
  • 更新:2021-02-01
  • 标签:
  • volatility高级内存取证框架
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • pdfid扫描文件以查找特定的PDF关键字。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • python2-rekall记忆取证框架。
  • pdfresurrect旨在分析PDF文档的工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。