lfle

  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • analyzemft从NTFS文件系统分析MFT文件。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic