recoverjpeg

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • exiv2exif、iptc和xmp元数据操作库和工具
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。