log-file-parser

  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • chromefreak谷歌Chrome的跨平台取证框架
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • rekall记忆取证框架。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • magicrescue在阻止设备上查找和恢复已删除的文件