autopsy

  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • analyzepesig分析PE文件的数字签名。
  • regreportWindows注册表取证分析工具。
  • volatility高级内存取证框架
  • hashdb块哈希工具包。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • python-oletools分析Microsoft OLE2文件的工具。
  • hashdeep高级校验和哈希工具。