evtkit

  • stegdetect一种自动检测图像中隐写内容的工具。
  • recuperabit用于法医文件系统重建的工具。
  • mftrcrd命令行$MFT记录解码器。
  • emldump分析mime文件。
  • canari马耳他的转型框架
  • indxcarver从一块数据中雕刻INDX记录。
  • aesfix在RAM中查找AES密钥的工具
  • usbripLinux上跟踪USB设备的CLI取证工具