pdfbook-analyzer

  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • aesfix在RAM中查找AES密钥的工具
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。