mobiusft

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • log-file-parserNTFS上$LogFile的解析器。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • vinetto用于检查thumbs.db文件的取证工具
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • indxcarver从一块数据中雕刻INDX记录。