haystack

  • procdump根据性能触发器生成coredumps。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • naft网络设备取证工具包。
  • emldump分析mime文件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • python-frida-toolsFrida CLI工具。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。