regview

  • usnparser用于分析NTFS USN日志的Python脚本。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • skypefreakSkype的跨平台取证框架。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • autopsy一个用于侦探工具包的GUI。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • stegdetect一种自动检测图像中隐写内容的工具。