memimager

  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • indx2csvINDX记录的高级解析器。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • dshell网络法证分析框架。
  • powermft强大的命令行$MFT记录编辑器。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。