truehunter

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • mxtract内存提取和分析器。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • rsakeyfind在RAM中查找RSA密钥的工具。