magicrescue

  • analyzepesig分析PE文件的数字签名。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • dff带有命令行和图形界面的取证框架。
  • pcapfex包捕获取证提取器。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • wyd从个人文件中获取关键字。IT安全/法医工具。