grokevt

  • dumpzilla火狐的法医工具。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • pdfid扫描文件以查找特定的PDF关键字。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • mxtract内存提取和分析器。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • dff带有命令行和图形界面的取证框架。