exiv2

  • osfooler-ng通过nmap或p0f等工具防止远程主动/被动操作系统指纹。
  • python-oletools分析Microsoft OLE2文件的工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • volatility3高级记忆取证框架
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • dff带有命令行和图形界面的取证框架。
  • wyd从个人文件中获取关键字。IT安全/法医工具。