peepdf

  • vt-cliVirusTotal命令行接口。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • ntdsxtractActive Directory法医框架。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • vba2graph从VBA代码生成调用图,以便更容易地分析恶意文档。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。