chromefreak

  • python-rekall记忆取证框架。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • guymager用于媒体采集的法医成像仪。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。