emldump

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • hashdb块哈希工具包。
  • rekall记忆取证框架。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • dff带有命令行和图形界面的取证框架。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。