disitool

  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • rekall记忆取证框架。
  • python-rekall记忆取证框架。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • ntfs-file-extractor从NTFS中提取文件。