magicrescue

  • stegdetect一种自动检测图像中隐写内容的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • regreportWindows注册表取证分析工具。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • volatility3高级记忆取证框架