networkminer

  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • regreportWindows注册表取证分析工具。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • regipy用于分析脱机注册表配置单元的库。
  • maltrail恶意流量检测系统。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。