sleuthkit

  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • mftrcrd命令行$MFT记录解码器。
  • aimage创建AFF图像的程序。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • malheur自动分析恶意软件行为的工具。
  • analyzepesig分析PE文件的数字签名。