recuperabit

  • ntfs-file-extractor从NTFS中提取文件。
  • vinetto用于检查thumbs.db文件的取证工具
  • rekall记忆取证框架。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python-oletools分析Microsoft OLE2文件的工具。