tchunt-ng

  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • dff带有命令行和图形界面的取证框架。
  • ipba2iOS备份分析器
  • analyzemft从NTFS文件系统分析MFT文件。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。