indxcarver

  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • naft网络设备取证工具包。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • python-rekall记忆取证框架。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • recuperabit用于法医文件系统重建的工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。