malwaredetect

  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • oletools用于分析Microsoft OLE2文件的工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • viper二进制分析框架。
  • depdep一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。
  • chkrootkit检查系统上的rootkit
  • pasco检查Internet Explorer缓存文件的内容以供法医检查