peepdf

  • python2-rekall记忆取证框架。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • box-js研究javascript恶意软件的工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • naft网络设备取证工具包。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。