truehunter

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • DFIRtriageWindows数字取证工具
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • usnparser用于分析NTFS USN日志的Python脚本。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。