sleuthkit

  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • aimage创建AFF图像的程序。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • mftrcrd命令行$MFT记录解码器。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • regreportWindows注册表取证分析工具。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。