indx2csv

  • naft网络设备取证工具包。
  • pdfresurrect旨在分析PDF文档的工具。
  • aeskeyfind在RAM中查找AES密钥的工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • rekall记忆取证框架。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • DFIRtriageWindows数字取证工具