dc3dd

  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • regipy用于分析脱机注册表配置单元的库。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • analyzepesig分析PE文件的数字签名。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。