grokevt

  • oletools用于分析Microsoft OLE2文件的工具。
  • aesfix在RAM中查找AES密钥的工具
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • dmde磁盘编辑器和数据恢复软件。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • bmc-toolsRDP位图缓存解析器。