pdfbook-analyzer

  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • mxtract内存提取和分析器。
  • emldump分析mime文件。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • fridump使用frida的通用内存转储程序。
  • magicrescue在阻止设备上查找和恢复已删除的文件