dff

  • mimipenguin从当前Linux用户转储登录密码的工具。
  • bulk-extractor批量电子邮件和URL提取工具。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。