guymager

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • hashdeep高级校验和哈希工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。