zipdump

  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • indx2csvINDX记录的高级解析器。
  • periscope一个PE文件检查工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • chromefreak谷歌Chrome的跨平台取证框架
  • recoverjpeg从损坏的设备中恢复JPEG。