exiv2

  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • nzymeWiFi防御系统。
  • volatility3高级记忆取证框架
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • nohidy系统管理最好的朋友,多平台审计工具。
  • honeycreds网络凭据注入以检测响应者和其他网络中毒者。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。