mobiusft

  • vinetto用于检查thumbs.db文件的取证工具
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • rekall记忆取证框架。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。