scalpel

  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • mftrcrd命令行$MFT记录解码器。
  • pcapfex包捕获取证提取器。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • galleta为了法医的目的检查IE的cookie文件的内容