mac-robber

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • regipy用于分析脱机注册表配置单元的库。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。