fridump

  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • vinetto用于检查thumbs.db文件的取证工具
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序