dumpzilla

  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • python-oletools分析Microsoft OLE2文件的工具。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。