grokevt

  • regreportWindows注册表取证分析工具。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • periscope一个PE文件检查工具。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • magicrescue在阻止设备上查找和恢复已删除的文件