ntdsxtract

  • emldump分析mime文件。
  • hashdeep高级校验和哈希工具。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • vinetto用于检查thumbs.db文件的取证工具
  • scalpel节俭、高性能的文件雕刻机
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。