stegdetect

  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • stegosipRTP/SIP上的TCP隧道。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • windows-prefetch-parser解析Windows预取文件。