chromensics

  • powermft强大的命令行$MFT记录编辑器。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • periscope一个PE文件检查工具。
  • pcapfex包捕获取证提取器。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • guymager用于媒体采集的法医成像仪。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。