truehunter

  • canari马耳他的转型框架
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • analyzemft从NTFS文件系统分析MFT文件。
  • python-rekall记忆取证框架。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。