dc3dd

  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • aesfix在RAM中查找AES密钥的工具