indxcarver

  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • ntdsxtractActive Directory法医框架。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • dshell网络法证分析框架。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • secure2csv在NTFS上以$Secure格式解码安全描述符。