bulk-extractor

  • indxcarver从一块数据中雕刻INDX记录。
  • crosstool-ng多功能(交叉)工具链生成器。
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • vinetto用于检查thumbs.db文件的取证工具
  • regipy用于分析脱机注册表配置单元的库。
  • mkyara基于二进制代码生成YARA规则的工具。
  • python2-exrex正则表达式上的不规则方法。Exrex是一个命令行工具和python模块,可以生成与给定正则表达式匹配的全部或随机字符串,等等。
  • DFIRtriageWindows数字取证工具