regreport

  • aimage创建AFF图像的程序。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • periscope一个PE文件检查工具。
  • skypefreakSkype的跨平台取证框架。
  • dff带有命令行和图形界面的取证框架。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • galleta为了法医的目的检查IE的cookie文件的内容