galleta

  • log-file-parserNTFS上$LogFile的解析器。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • regipy用于分析脱机注册表配置单元的库。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • recuperabit用于法医文件系统重建的工具。
  • perl-image-exiftool支持原始文件的exif信息的读写器