magicrescue

  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-flow.record录制库。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。