chromensics

  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • periscope一个PE文件检查工具。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • analyzepesig分析PE文件的数字签名。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • malheur自动分析恶意软件行为的工具。