scalpel

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • analyzepesig分析PE文件的数字签名。
  • dmg2img转换(压缩)苹果磁盘图像。
  • python-oletools分析Microsoft OLE2文件的工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。