pdfbook-analyzer

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • pcapfex包捕获取证提取器。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • chromefreak谷歌Chrome的跨平台取证框架
  • volatility-extra波动性插件由社区开发和维护。
  • oletools用于分析Microsoft OLE2文件的工具。