haystack

  • DFIRtriageWindows数字取证工具
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • amoco另一个分析二进制文件的工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • skypefreakSkype的跨平台取证框架。
  • vinetto用于检查thumbs.db文件的取证工具
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。