ntdsxtract

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • androick一个帮助Android取证分析的python工具。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • canari马耳他的转型框架
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.