autopsy

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • windows-prefetch-parser解析Windows预取文件。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • recuperabit用于法医文件系统重建的工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。