pdfbook-analyzer

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • mxtract内存提取和分析器。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • zipdump压缩转储实用程序。
  • malheur自动分析恶意软件行为的工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • python2-rekall记忆取证框架。