indxparse

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • volatility-extra波动性插件由社区开发和维护。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • guymager用于媒体采集的法医成像仪。