extundelete

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • skypefreakSkype的跨平台取证框架。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • ntfs-file-extractor从NTFS中提取文件。
  • chromensics谷歌Chrome取证工具。