truehunter

  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • autopsy一个用于侦探工具包的GUI。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • indxcarver从一块数据中雕刻INDX记录。