Parser-usnjrnl 是一款基於 Python 的 NTFS 操作紀錄的蒐集器。在 NTFS 檔案文件系統中,它會紀錄文件發生變化的數據及後設資料,但不會紀錄內容的變化。這個工具是為了協助電腦鑑識分析 Windows 作業系統,並提供一個可描述的變化,文件名稱和時間等紀錄。
適用平台: Windows;原始碼授權類型: MIT License
資料來源: https://code.google.com/p/parser-usnjrnl/