chromefreak

  • analyzemft从NTFS文件系统分析MFT文件。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • hashdeep高级校验和哈希工具。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。