libfvde

  • usbripLinux上跟踪USB设备的CLI取证工具
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • canari马耳他的转型框架
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • pcapfex包捕获取证提取器。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.