regreport

  • dff带有命令行和图形界面的取证框架。
  • python2-rekall记忆取证框架。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具