pdf-parser

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • emldump分析mime文件。
  • androick一个帮助Android取证分析的python工具。
  • python2-rekall记忆取证框架。
  • dff带有命令行和图形界面的取证框架。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • volatility3高级记忆取证框架
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。