galleta

  • hashdeep高级校验和哈希工具。
  • windows-prefetch-parser解析Windows预取文件。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • sleuthkit文件系统和媒体管理取证分析工具
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • naft网络设备取证工具包。