chromensics

  • disitool用于处理Windows可执行文件数字签名的工具。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • captipper恶意HTTP流量浏览器工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • aimage创建AFF图像的程序。
  • memfetch转储任何用户空间进程内存而不影响其执行。