extractusnjrnl

  • aeskeyfind在RAM中查找AES密钥的工具
  • ntfs-file-extractor从NTFS中提取文件。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • bmc-toolsRDP位图缓存解析器。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。