guymager

  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • DFIRtriageWindows数字取证工具
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查