pdfid

  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • powermft强大的命令行$MFT记录编辑器。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python-rekall记忆取证框架。
  • hashdb块哈希工具包。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • windows-prefetch-parser解析Windows预取文件。