casefile

  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • metafinder通过搜索引擎(谷歌、必应和百度)搜索域中的文档。目标是提取元数据。
  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。
  • yaaf又一个管理员搜索工具。
  • python2-rekall记忆取证框架。
  • rasenum一个小程序,列出任何电话簿文件(.pbk)中所有条目的信息。
  • ilo4-toolboxHPE ILO4分析工具箱。
  • dnsgrep用于快速搜索预先排序的DNS名称的实用程序。