recuperabit

  • dshell网络法证分析框架。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • powermft强大的命令行$MFT记录编辑器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • androick一个帮助Android取证分析的python工具。
  • autopsy一个用于侦探工具包的GUI。