pdfresurrect

  • skypefreakSkype的跨平台取证框架。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • autopsy一个用于侦探工具包的GUI。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • volafoxMac OS X内存分析工具包。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析