perl-image-exiftool

  • volafoxMac OS X内存分析工具包。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • recuperabit用于法医文件系统重建的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • sagan类似于Snort的日志分析引擎。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • thumbcacheviewer提取Windows thumbcache数据库文件。