bulk-extractor

  • sigspotter在你的硬盘上搜索以查找wich发布者的工具已经在你的电脑上签署了二进制文件。
  • h2spec用于HTTP/2实现的一致性测试工具。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • genlist生成IP地址列表。
  • flareFlare处理SWF并从中提取所有脚本。
  • etherchange可以在Windows中更改网络适配器的以太网地址。
  • python-rekall记忆取证框架。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。