chromensics

  • guymager用于媒体采集的法医成像仪。
  • mxtract内存提取和分析器。
  • pdfid扫描文件以查找特定的PDF关键字。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • indxparse用于检查NTFS项目的工具套件。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • regipy用于分析脱机注册表配置单元的库。