chromensics

  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • guymager用于媒体采集的法医成像仪。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • exiv2exif、iptc和xmp元数据操作库和工具