pdfid

  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • androick一个帮助Android取证分析的python工具。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪