peepdf

  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • python2-rekall记忆取证框架。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • hashdb块哈希工具包。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希