testdisk

  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • androick一个帮助Android取证分析的python工具。
  • Snort一种轻量级的网络入侵检测系统。
  • volafoxMac OS X内存分析工具包。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。