grokevt

  • regreportWindows注册表取证分析工具。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • guymager用于媒体采集的法医成像仪。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • python2-rekall记忆取证框架。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • mxtract内存提取和分析器。