truehunter

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • mftrcrd命令行$MFT记录解码器。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pcapfex包捕获取证提取器。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。