bmap-tools

  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • powermft强大的命令行$MFT记录编辑器。
  • analyzemft从NTFS文件系统分析MFT文件。
  • python2-rekall记忆取证框架。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.