malwaredetect

  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • chromefreak谷歌Chrome的跨平台取证框架
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • regreportWindows注册表取证分析工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • quark-engine安卓恶意软件(分析|评分)系统
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。