truehunter

  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • analyzemft从NTFS文件系统分析MFT文件。
  • volafoxMac OS X内存分析工具包。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。