galleta

  • pdfid扫描文件以查找特定的PDF关键字。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • androick一个帮助Android取证分析的python工具。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • pev用于PE32/PE32+文件分析的基于命令行的工具。