swap-digger

  • log-file-parserNTFS上$LogFile的解析器。
  • emldump分析mime文件。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • rekall记忆取证框架。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。