truehunter

  • dshell网络法证分析框架。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • volatility-extra波动性插件由社区开发和维护。