tekdefense-automater

  • autopsy一个用于侦探工具包的GUI。
  • guymager用于媒体采集的法医成像仪。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • windows-prefetch-parser解析Windows预取文件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。