chromefreak

  • usbripLinux上跟踪USB设备的CLI取证工具
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • myrescue首先读取未损坏区域的硬盘恢复工具。