chromefreak

  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • analyzemft从NTFS文件系统分析MFT文件。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • vinetto用于检查thumbs.db文件的取证工具
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。