mobiusft

  • DFIRtriageWindows数字取证工具
  • volatility高级内存取证框架
  • log-file-parserNTFS上$LogFile的解析器。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • dshell网络法证分析框架。