libfvde

  • python-oletools分析Microsoft OLE2文件的工具。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • oletools用于分析Microsoft OLE2文件的工具。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。