testdisk

  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • scalpel节俭、高性能的文件雕刻机
  • windows-prefetch-parser解析Windows预取文件。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • regreportWindows注册表取证分析工具。
  • volatility-extra波动性插件由社区开发和维护。