skypefreak

  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • dshell网络法证分析框架。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • dmg2img转换(压缩)苹果磁盘图像。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • indxparse用于检查NTFS项目的工具套件。