evtkit

  • dmg2img转换(压缩)苹果磁盘图像。
  • indx2csvINDX记录的高级解析器。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • regreportWindows注册表取证分析工具。
  • recuperabit用于法医文件系统重建的工具。