networkminer

  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • usbripLinux上跟踪USB设备的CLI取证工具
  • tls-fingerprinting用于执行TLS指纹识别的工具和脚本。
  • chromefreak谷歌Chrome的跨平台取证框架