tchunt-ng

  • dmde磁盘编辑器和数据恢复软件。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • dshell网络法证分析框架。
  • hashdb块哈希工具包。
  • captipper恶意HTTP流量浏览器工具。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • DFIRtriageWindows数字取证工具