magicrescue

  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • python-rekall记忆取证框架。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。