perl-image-exiftool

  • dmg2img转换(压缩)苹果磁盘图像。
  • ntdsxtractActive Directory法医框架。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • rekall记忆取证框架。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • yeti一个平台,用于在一个单一的、统一的存储库中组织可观察到的、妥协的指标、ttp和关于威胁的知识。