malwaredetect

  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • hashdeep高级校验和哈希工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • canari马耳他的转型框架