bios_memimage

  • usbripLinux上跟踪USB设备的CLI取证工具
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • habupython网络黑客工具包。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • DFIRtriageWindows数字取证工具
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。