networkminer

  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • phoss嗅探器设计用于查找http、ftp、ldap、telnet、imap4、vnc和pop3登录。
  • skypefreakSkype的跨平台取证框架。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • wireshark-qtNetwork traffic and protocol analyzer/sniffer - Qt GUI
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • kismet802.11 layer2 wireless network detector, sniffer, and intrusion detection system