grokevt

  • python-rekall记忆取证框架。
  • mftrcrd命令行$MFT记录解码器。
  • hashdb块哈希工具包。
  • canari马耳他的转型框架
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • ntdsxtractActive Directory法医框架。
  • dumpzilla火狐的法医工具。
  • androick一个帮助Android取证分析的python工具。