autopsy

  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • indxcarver从一块数据中雕刻INDX记录。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • indx2csvINDX记录的高级解析器。
  • chromensics谷歌Chrome取证工具。