truehunter

  • pdfid扫描文件以查找特定的PDF关键字。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • pcapfex包捕获取证提取器。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • python2-rekall记忆取证框架。
  • dshell网络法证分析框架。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具