unhide

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • pcapfex包捕获取证提取器。
  • volafoxMac OS X内存分析工具包。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • pdfid扫描文件以查找特定的PDF关键字。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • memimager使用ntsystemdebugcontrol执行内存转储。