sleuthkit

  • loki-scanner简单的IOC和事件响应扫描仪。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。