periscope

  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • powermft强大的命令行$MFT记录编辑器。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • log-file-parserNTFS上$LogFile的解析器。
  • python-flow.record录制库。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。