dumpzilla

  • indx2csvINDX记录的高级解析器。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • captipper恶意HTTP流量浏览器工具。
  • naft网络设备取证工具包。
  • chkrootkit检查系统上的rootkit
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。