extractusnjrnl

  • chromefreak谷歌Chrome的跨平台取证框架
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • loki-scanner简单的IOC和事件响应扫描仪。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • oletools用于分析Microsoft OLE2文件的工具。