bmap-tools

  • DFIRtriageWindows数字取证工具
  • loki-scanner简单的IOC和事件响应扫描仪。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • aimage创建AFF图像的程序。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • guymager用于媒体采集的法医成像仪。