autopsy

  • usnparser用于分析NTFS USN日志的Python脚本。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • captipper恶意HTTP流量浏览器工具。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序