fridump

  • dumpzilla火狐的法医工具。
  • ntdsxtractActive Directory法医框架。
  • naft网络设备取证工具包。
  • canari马耳他的转型框架
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。