guymager

  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • tekdefense-automaterIP URL和MD5 OSInt分析