make-pdf

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • volatility3高级记忆取证框架
  • bulk-extractor批量电子邮件和URL提取工具。
  • dff带有命令行和图形界面的取证框架。
  • recuperabit用于法医文件系统重建的工具。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • dumpzilla火狐的法医工具。