extractusnjrnl

  • chkrootkit检查系统上的rootkit
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • analyzemft从NTFS文件系统分析MFT文件。
  • recuperabit用于法医文件系统重建的工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希