libfvde

  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • analyzemft从NTFS文件系统分析MFT文件。
  • chromensics谷歌Chrome取证工具。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • recuperabit用于法医文件系统重建的工具。