volatility

  • usnparser用于分析NTFS USN日志的Python脚本。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • chromefreak谷歌Chrome的跨平台取证框架
  • stegdetect一种自动检测图像中隐写内容的工具。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • regreportWindows注册表取证分析工具。
  • tchunt-ng显示存储在文件系统上的加密文件。