scalpel

  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • exiv2exif、iptc和xmp元数据操作库和工具
  • volafoxMac OS X内存分析工具包。
  • indxcarver从一块数据中雕刻INDX记录。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • chromensics谷歌Chrome取证工具。