magicrescue

  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • analyzepesig分析PE文件的数字签名。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • oletools用于分析Microsoft OLE2文件的工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic