mobiusft

  • recuperabit用于法医文件系统重建的工具。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • emldump分析mime文件。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • volatility-extra波动性插件由社区开发和维护。