tchunt-ng

  • regreportWindows注册表取证分析工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • hashdeep高级校验和哈希工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • python-rekall记忆取证框架。