python-oletools

  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • lazydroid作为bash脚本编写的工具,用于促进Android评估的某些方面
  • usbripLinux上跟踪USB设备的CLI取证工具