chromefreak

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • captipper恶意HTTP流量浏览器工具。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • mxtract内存提取和分析器。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。