safecopy

  • autopsy一个用于侦探工具包的GUI。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • regreportWindows注册表取证分析工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。