hashdeep

  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • skypefreakSkype的跨平台取证框架。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。