tekdefense-automater

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • regreportWindows注册表取证分析工具。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • naft网络设备取证工具包。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • ipba2iOS备份分析器
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。