autopsy

  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • periscope一个PE文件检查工具。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • volafoxMac OS X内存分析工具包。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • usnparser用于分析NTFS USN日志的Python脚本。