dcfldd

  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • python2-rekall记忆取证框架。
  • aesfix在RAM中查找AES密钥的工具