sleuthkit

  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • ipba2iOS备份分析器
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • dumpzilla火狐的法医工具。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • volatility-extra波动性插件由社区开发和维护。