afflib

  • 描述:一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • 类别:
  • 版本:3.7.18
  • 官网:http://www.afflib.org/
  • 更新:2019-02-19
  • 标签:
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • volatility-extra波动性插件由社区开发和维护。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • ntfs-file-extractor从NTFS中提取文件。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。