make-pdf

  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希