scalpel

  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。