galleta

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • mimipenguin从当前Linux用户转储登录密码的工具。