pdf-parser

  • exiv2exif、iptc和xmp元数据操作库和工具
  • recuperabit用于法医文件系统重建的工具。
  • dumpzilla火狐的法医工具。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序