chromefreak

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • hashdeep高级校验和哈希工具。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • oletools用于分析Microsoft OLE2文件的工具。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。