chromefreak

  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • regipy用于分析脱机注册表配置单元的库。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • vinetto用于检查thumbs.db文件的取证工具
  • undbx从Outlook Express DBX文件中提取电子邮件。