pngcheck

  • bulk-extractor批量电子邮件和URL提取工具。
  • dshell网络法证分析框架。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • windowsspyblocker阻止监视和跟踪Windows。
  • pidense监视非法无线网络活动。(假接入点)
  • volatility-extra波动性插件由社区开发和维护。