pextractor

  • ntdsxtractActive Directory法医框架。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • gadgetinspector字节码分析器,用于在Java应用程序中查找反序列化小工具链。
  • perl-image-exiftool支持原始文件的exif信息的读写器