ipba2

  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • ntdsxtractActive Directory法医框架。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • naft网络设备取证工具包。