safecopy

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • analyzemft从NTFS文件系统分析MFT文件。
  • bulk-extractor批量电子邮件和URL提取工具。
  • indx2csvINDX记录的高级解析器。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • dshell网络法证分析框架。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。