volatility

  • stegdetect一种自动检测图像中隐写内容的工具。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。