sleuthkit

  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • powermft强大的命令行$MFT记录编辑器。
  • aimage创建AFF图像的程序。