pmdump

  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • scalpel节俭、高性能的文件雕刻机
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接