perl-image-exiftool

  • aimage创建AFF图像的程序。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • indxparse用于检查NTFS项目的工具套件。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。