chkrootkit

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码