LaZagne

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • userrecon在75多个社交网络中查找用户名。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • python-oletools分析Microsoft OLE2文件的工具。