chromensics

  • sleuthkit文件系统和媒体管理取证分析工具
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • mxtract内存提取和分析器。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • pdfresurrect旨在分析PDF文档的工具。