indxparse

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • chromefreak谷歌Chrome的跨平台取证框架
  • volafoxMac OS X内存分析工具包。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • autopsy一个用于侦探工具包的GUI。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • DFIRtriageWindows数字取证工具