truehunter

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • autopsy一个用于侦探工具包的GUI。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • exiv2exif、iptc和xmp元数据操作库和工具
  • hashdeep高级校验和哈希工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。