foremost

  • zipdump压缩转储实用程序。
  • python-oletools分析Microsoft OLE2文件的工具。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。