networkminer

  • oletools用于分析Microsoft OLE2文件的工具。
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • androick一个帮助Android取证分析的python工具。
  • darkstat网络统计数据收集程序(包嗅探器)
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。