sleuthkit

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • python-flow.record录制库。
  • Snort一种轻量级的网络入侵检测系统。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • ipba2iOS备份分析器
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。